-
Compteur de contenus
323 -
Inscription
-
Dernière visite
Tout ce qui a été posté par ptitgillou
-
Valeurs de registre effacé par mégarde
ptitgillou a répondu à un(e) sujet de Luciedu10 dans Internet & Réseaux
Bonjour, plus de nouvelles???? Format or not format ? bonne journée -
Valeurs de registre effacé par mégarde
ptitgillou a répondu à un(e) sujet de Luciedu10 dans Internet & Réseaux
RE bonsoir, dis nous pour nous éclairer et si j'ai bien tous compris: tu à toujours une connexions internet? MSN et Thunderbird fonctionnent-ils? Une question pour les Zébuloniens: N'y a t-il pas de temps en temps des problèmes avec les autorisations dans la BdR? Sont elles importantes? Merci Bonne soirée à tous -
Valeurs de registre effacé par mégarde
ptitgillou a répondu à un(e) sujet de Luciedu10 dans Internet & Réseaux
Sa Lucie, Questions: c'est sur quel PC que tu as fait la boulette? Tu n'as plus ad-aware ou un programme qui te bloque la Bdr? Amitiés -
Bonjour, J'abandonne............!!! Et vive les post-it sur l'écran. Merci à tous
-
Bonsoir, j'ai essayé la version "Démo" , mais l'option "renommer" n'y est pas. Je continu de chercher. Merci
-
Bonsoir, pour une question de faciliter, j'aurais aimé renommer des polices sous windows. Mais je ne trouve pas de solution. Une idée? Merci
-
Bonsoir, Pour les PPS c'est tout bon. reste plus que le lecteur vidéo....... Merci
-
Bonjour, pourrais-tu préciser car je ne trouve pas cet onglet...! Merci
-
Bonjour à tous les Zébuloniens, Un petit soucis avec Winrar et Thuderbird : lorsque j'ouvre un mail contenant un fichier joint zipper, winrar n'en fait qu'à sa tête. Je m'explique : en lecteur par défaut j'ai opté pour Média Player Classic et Winrar m'ouvre les "zip" avec réal. pour les PPS , il me les ouvre avec Open office (enPPT...), alors que je les ouvre avec la visionneuse de Crosoft. Question : comment attribuer par défaut à Winrar les applications désirées? une idée Merci
-
Bonsoir à tous, Elle à résolu son problème (clic de droit, propriété affichage, etc...), mais depuis sa live-box fait des siennes..... merci pour elle.!
-
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
salut TORNADO et merci encore. je viens de lire ton post et j'utilise déjà pas mal de chose : firefox, thunderbird, SpywareBlaster ,Ad-Aware SE(merci ad-watch qui est à l'origine de ce post) ,spybot,zebprotect,etc... Firewall= look'n stop. Tous sont mis à jour et utilisés régulièrement ainsi que windows Ceux que je ne connais pas vont faire l'objet d'une attention particulière dans les jours à venir. Réagir au niveau de la lutte anti-malware: je m'en occupe tout de suite..! D'ou viens l'infection ??? MSN peut-il me contaminer? Des mails envoyée par des collègues peuvent-ils faire passer des infections? Ma fille de 6 ans pianote de temps en temps avec Firefox et une liste de favoris; a-telle pu visiter autre chose? j'en doute avec toutes les extensions installées. JE NE SAIS PAS ...!!! Je m'épingle ce post pour l'avenir. Encore un grand MERCI et j'espère ne pas revenir tout de suite sur ce forum........ bonne décontamination à tous. -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
Bonsoir Maître Tornado...!! Je n'était pas vraiment impatient, et je te remercie de prendre du temps qui, nous le savons tous, est précieux. le fichier C:\WINDOWS\uniq est supprimé Pour l'étape 1, je maitrise.(grace au dieu Tesgaz) Pour l'étape 2 , c'est fait . L'étape 3 sera faite à la fin du message. Sinon le PC semble marcher à la perfection , si ce n'est un léger problème d'horloge qui "pert" la mémoire (Peut-être la pile; à voir) et mon raccourci de connexion internet qui ne me propose que de me connecter même si je suis déjà en ligne (mais peu dérangant) Je reviendrais sur le post pour te le dire. Alors bonne reprise et à bientôt. Ptitgillou EDIT : Etape 3 terminée...... -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
Un ptit up....!! Juste pour ne pas retombé dans l'anonymat...........!! à bientôt et encore bravo pour le partage de vos connaissances. -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
Bonsoir, Le scan Panda se révèle assez poussé puisqu'il a détecté des virus non vu par Avast et Antivir; voici le rapport : Incident Statut Analyse Virus:Bck/Graybird.HU Désinfecté C:\WINDOWS\$NtUninstallKB918899$\iedw.exe Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe Adware:adware/cws.searchmeup No Désinfecté C:\WINDOWS\uniq Outil indésirable:Application/Processor No Désinfecté D:\internet\logiciel xp\Smitfraud\SmitfraudFix\Process.exe Outil indésirable:Application/Processor No Désinfecté D:\internet\logiciel xp\Smitfraud\SmitfraudFix.zip[smitfraudFix/Process.exe] et maintenant le Log HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 20:01:37, on 06/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HijackThis\ptitgillou.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - Startup: Ad-Watch SE Professional (2).lnk = C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe O4 - Startup: ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - http://www.pandasoftware.com/activescan/fr...n_principal.htm (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://www.geoportail.fr O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E6897BAB-DE07-4341-A196-46CD6D7B5675}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe Merci d'avance de continuer à osculter mon PC......... Bonne soirée oups, le log BlackLight 09/05/06 20:49:08 [info]: BlackLight Engine 1.0.46 initialized 09/05/06 20:49:08 [info]: OS: 5.1 build 2600 (Service Pack 2) 09/05/06 20:49:08 [Note]: 7019 4 09/05/06 20:49:08 [Note]: 7005 0 09/05/06 20:49:12 [Note]: 7006 0 09/05/06 20:49:12 [Note]: 7011 1832 09/05/06 20:49:12 [Note]: 7026 0 09/05/06 20:49:12 [Note]: 7026 0 09/05/06 20:49:19 [Note]: FSRAW library version 1.7.1019 09/05/06 21:07:23 [Note]: 7006 0 09/05/06 21:07:23 [Note]: 7011 1832 09/05/06 21:07:23 [Note]: 7026 0 09/05/06 21:07:23 [Note]: 7026 0 09/05/06 21:07:26 [Note]: FSRAW library version 1.7.1019 09/05/06 21:18:04 [Note]: 7006 0 09/05/06 21:18:04 [Note]: 7011 1832 09/05/06 21:18:04 [Note]: 7026 0 09/05/06 21:18:04 [Note]: 7026 0 09/05/06 21:18:06 [Note]: FSRAW library version 1.7.1019 09/06/06 05:29:33 [Note]: 7007 0 C'est tout pour ce soir -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
ReBonjour, Voici le log HijackThis , Logfile of HijackThis v1.99.1 Scan saved at 12:05:15, on 06/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ptitgillou.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - Startup: Ad-Watch SE Professional (2).lnk = C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe O4 - Startup: ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://www.geoportail.fr O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe Pour"BlackLight". il n'a RIEN trouvé....... Je me pose des questions sur: O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - O15 - Trusted Zone: http://www.geoportail.fr Merci de vos éclaircissements. à bientôt -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
Bonsoir et merci... Je confirme : plus de bizareries au démarrage. pour HijackThis , étourderies, je recommence demain et j'essaie "BlackLight". Je vous donne des nouvelles demain..... Bonne soirée. -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
Bonjour à tous, Après une nuit de scan avec antivir, le résultat semble bon puisque au redémarrage , plus de "mtnbzwroj" détecté par ad'-watch. Voici quand même un log : Logfile of HijackThis v1.99.1 Scan saved at 06:39:53, on 05/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\GILLOU~1.MON\LOCALS~1\Temp\Rar$EX06.531\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - Startup: Ad-Watch SE Professional (2).lnk = C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe O4 - Startup: ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://www.geoportail.fr O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe Ne faites pas attention aux deux antivirus, j'ai un choix à faire en décidant lequel je vais garder....!! Merci et......... ....................bonne journée -
mtnbzwroj.exe[RESOLU ...!!]
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
M E R C I je vais faire tous ça.....! Et je reviens au plus vite. Bonne soirée -
Bonjour, depuis quelques temps, sans nouvelle installe particulière, "ad-watch" me détecte au démarrage une tentative de modification de registre appelé : "mtnbzwroj.exe" Connaissez-vous ce truc bizarre? J'ai fait une recherche dans le "C" et dans la Bdr, RIEN trouvé. Avec Google, c'est inconnu. Une idée? Bonne soirée et merci d'avance
-
evaluation log (xp sp2)
ptitgillou a répondu à un(e) sujet de ptitgillou dans Analyses et éradication malwares
Bonjour Charles, Ménage fait, antivirus en ligne, spybot et Cie, Avast seul (les restes de norton envolés):le Pc semble être de nouveau en pleine forme. Merci encore. bonne journée. -
Bonjour, Sur le PC d'un ami, la CG s'est déplacée et un affichage "feu d' artifice" de l'écran est apparu. Donc remise en place de celle-ci et redémarrage du PC. Apparement tout semblait OK, sauf que les icones ne menait plus à rien (" aucun programme n'est associé, bla bla bla....). restauration du systeme quelques jours avant : ad-watch qui s'affole ; "modification du registre détecté (canoscan..!! )". Et à chaque fois des bizareries différentes. C'est pourquoi je vous envoie son log pour évaluation. Merci Je crois avoir vu qu'il avait "3" AntiVirus...! les lignes 018, c'est quoi???? bon courage Logfile of HijackThis v1.99.1 Scan saved at 20:50:43, on 24/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Hijack This\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL R3 - URLSearchHook: (no name) - {20929603-21DB-477C-BA6F-0B8E70B3C8A0} - (no file) R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {6A54D6FF-F96C-47bb-93BD-9E758B86E3EF} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - Global Startup: Ad-Watch SE Professional (2).lnk = C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe O4 - Global Startup: AVG Free Control Center.lnk = C:\Program Files\Grisoft\AVG Free\avgcc.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1113897866781 O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/p...ivex/Ephoto.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylomgames.com/activex/zylomgamesplayer.cab O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/72f954...0/Installer.exe O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: bw+0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: offline-8876480 - {3357B1BA-06FF-4B4D-BD01-36046EEADCBD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - (no file)
-
Bonjour, j'avais eu un problème identique et une réponse de Scuny m'a dépanné: "a priori, c'est normal certaines clé sont en accès restreint (read only) il est possible de les supprimer/modifier en éditant la bdr (regedit32) en modifiant les droits sur les clés concernés ==> il faut donner des droits a l'admin qui soient supérieur au "system" ==> ATTENTION c'est ultra dangereux les erreurs sont irrécupérables il y'a un article qui explique tout cela sur le site de jcbellamy" http://www.bellamyjc.org/index.html -------------------- sur un ancien post : http://forum.zebulon.fr/index.php?showtopic=75181&hl= En gros :clic de droit sur les clés root , puis autoriser tous le monde... pour moi, maintenant c'est ok Bon courage le lien bellamyjc n'est pas terrible... je recherche....
-
Bonjour et bienvenu sur Zébulon. Pour te répondre, j'ai visité un site qui je pense répondra à ton attente (même si il est destiné aux tout petit): sitfen/francais/synthese Bonne soirée
-
Comment bloquer l'accès à internet ss xp?
ptitgillou a répondu à un(e) sujet de woody150 dans Internet & Réseaux
Bonjour, en pianotant un petit peu sur les forums voisins, il existe apparemment des solutions. Je te renvois donc chez forums.fr.ixus. Bonne soirée -
Bonsoir, l'idée est certe très bonne, et c'était vraiment à tout hasard....! Il doit bien y avoir un log qui te dise que tel ou tel fichier n'a jamais servi, etc.. Mais je retiens Nlite, depuis le temps que je dois le faire. Merci