Aller au contenu

norbert

Membres
  • Compteur de contenus

    22
  • Inscription

  • Dernière visite

norbert's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. bonjour à tous bien longtemps que je n'avais pas eu d'ennui, aujourd'hui c'est avec ma station de travail en CAO: nous venons de connecter toutes les stations en réseau interne, mais SEULE ma station ne veut pas : - Se connecter à internet, - ni reconnaitre une imprimante réseau, - ni installer des composants windows en effectuant ajout suppression de programmes -ajouter ou supprimer des composants windows, avec ce message d'erreur : "ne peut pas ouvrir le fichier pinball.inf, contacter administrateur system, code erreur précis est 0x2 à la ligne 2088999411" ayant un contrat gold avec dell, j'ai passé 1h 1/2 au téléphone pour résoudre un problème de connection avec le serveur réseau (pb adresses ip), le problème à été résolu en désinstallant la carte réseau dans le gestionnaire de périph, et pour le problème de se connecter à internet viendrait d'aprés eux de l'OS, qu'il faudrait réinstaller,. ce que je ne souhaite pas car les procédures de réinstallation des logiciels de CAO sont trés longues j'ai à tout hasard posté aussi une requète sur le forum sécurité à http://forum.zebulon.fr/index.php?showtopic=80500 merci norbert
  2. > Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. je n'ai évidemment pas pu mettre à jour puisque la connection internet est impossible >Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système. là je n'ai pas pu me mettre en mode sans échec puisqu'uun collègue échange des données avec mon poste >Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée). >A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer voici quand même le rapport ÿþ- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - e w i d o s e c u r i t y s u i t e - R a p p o r t d e s c a n - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + C r é é l e : 1 3 : 5 2 : 1 6 , 2 5 / 1 1 / 2 0 0 5 + S o m m e d e c o n t r ô l e : 1 2 9 7 3 3 B 9 + R é s u l t a t s d u s c a n : C : \ P r o g r a m F i l e s \ D i v X \ D i v X P r o C o d e c \ g a i n _ t r i c k l e r _ 3 2 0 2 . e x e - > A d w a r e . G a t o r : N e t t o y e r e t s a u v e g a r d e r C : \ P r o g r a m F i l e s \ D i v X \ D i v X P r o C o d e c \ g a i n _ t r i c k l e r _ 3 2 0 2 a . e x e - > A d w a r e . G a t o r : N e t t o y e r e t s a u v e g a r d e r C : \ P r o g r a m F i l e s \ D i v X \ D i v X P r o C o d e c \ g a i n _ t r i c k l e r _ 3 2 0 2 b . e x e - > A d w a r e . G a t o r : N e t t o y e r e t s a u v e g a r d e r
  3. bonjour à tous bien longtemps que je n'avais pas eu d'ennui, aujourd'hui c'est avec ma station de travail en CAO: nous venons de connecter toutes les stations en réseau interne, mais ma station ne veut pas : - Se connecter à internet, - ni reconnaitre une imprimante réseau, - ni installer des composants windows en effectuant ajout suppression de programmes -ajouter ou supprimer des composants windows, avec ce message d'erreur : "ne peut pas ouvrir le fichier pinball.inf, contacter administrateur system, code erreur précis est 0x2 à la ligne 2088999411" ayant un contrat gold avec dell, j'ai passé 1h 1/2 au téléphone pour résoudre un problème de connection avec le serveur réseau (pb adresses ip), le problème à été résolu en désinstallant la carte réseau dans le gestionnaire de périph, et pour le problème de se connecter à internet viendrait d'aprés eux de l'OS, qu'il faudrait réinstaller,. ce que je ne souhaite pas car les procédures de réinstallation des logiciels de CAO sont trés longues merci norbert pc Dell pIV 2.7Ghz 1Go Ram, nvidia quadro fx 500/600 128 Mo ci joint rapport hijackthis Logfile of HijackThis v1.99.1 Scan saved at 09:37:10, on 25/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Intel\ASF Agent\ASFAgent.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Microsoft SQL Server\MSSQL$KBMSS\Binn\sqlservr.exe C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe C:\WINDOWS\system32\spupdsvc.exe C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe C:\WINDOWS\system32\spnpinst.exe C:\Program Files\Trend Micro\OfficeScan Client\ofcdog.exe C:\WINDOWS\system32\Sysocmgr.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\explorer.exe G:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.3.254:3128 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV03.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{EF9C5B2A-EE55-43F4-922F-11AA3C6CC203}: NameServer = 192.168.3.1 O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
  4. non la dernière défrag est de vendredi c'est vrai qu' un formattage solutionnerait probablement le problème, mais je n'ai nulle envie de le faire! pour les processus qui sont en surnombre, je suis d'accord, mais que me conseillez vous d'enlever pour alléger? et j'en reviens à ma question : y a t'il moyen de voir qels étaient les processus et quels étaient leur activité au moment du bloquage? norbert
  5. pas de chance mon fils vient de changer de session et vlan! le pc a bloqué sur la page de changement de session. n'y a t'il pas moyen d'installer un programme qui pourrait indiquer le processus qui est en cause lors du bloquage, j'ai entendu parler de Dr watson! mais je n'en sais pas plus. à bientôt norbert
  6. merci d'avoir répondu rapidement pour Yannick™ je viens d'effectuer une vérification du DD et pour topludo je viens d'enlever la ligne maintenant mon fils va jouer il va tester et demain je ferai mon commentaire mais s'il y a d'autres idées ou d'autres modif à faire , n'hésitez pas! salut à tous les membres du forum norbert
  7. bonjour à tous depuis quelque temps mon pc se bloque. Au départ c'était quand mon fils jouait sur internet à GUildwars et counterstrike, puis maintenant il bloque souvent (l'écran se fige) même quand on n'est pas sur internet; par exemple quand j'encode un cd ... j'ai vérifié et nettoyé mes ventilateurs remis de la pâte thermique neuve sur le radiateur du processeur, réinstallé les derniers pilotes nvidia j'ai passé spybot, cc cleaner, winsockxpfix, cleanup, tweak xp pro . comme anttvirus j'ai avast, et comme parefeu j'ai sygate mon pc est un athlon xp 2500 @3200, sur une carte asus a7n8x deluxe , 2 x 256 m0 DDR dual chanel, vidéo Geforce mx 440 64 mo ci joint rapport hijackthis merci de votre aide Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft Money\System\reminder.exe C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe C:\Program Files\Tweak-XP Pro 4\popup.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Starfish\TrueSync\TSTool.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Norbert LEBLANC\Mes documents\HijackThis.exe C:\WINDOWS\System32\svchost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe O4 - HKCU\..\Run: [blockAds] "C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe" O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Program Files\Tweak-XP Pro 4\popup.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Lanceur de TrueSync.lnk = C:\Program Files\Starfish\TrueSync\TSTool.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
  8. bonsoir ipl_001bonsoir à tous >pourquoi n'arrives-tu pas à démarrer en mode sans échec ? ne connais-tu pas la >manière d'obtenir le menu (tapoter F8) ? pas de message ? même boucle qu'en >mode normal ? >Essaie de démarrer sur le CD de Windows... >Pour aller dans le Bios avec HP, c'est F10 ! Bien évidemment que je sais aller en mode sans échec, ou en invité de commande, ou en mode VGA etc.... mais là ça démarre puis ça reboote sans cesse, j'avais bien pensé rebooter sur le cd mais je ne me souvenais plus comment y aller sur le bios des HPpour y changer la séquence de démarrage, et le petit voisin n'a pas de CD xp familiale, et moi j'ai un XP pro, je ne sais pas si j'arive à booter dessus si il va bien accepter xp pro! et si jamais j'arrivais à booter et que le cd soit compatible , quelle est la procédure pour la suite? j'ai bien pensé au matériel, mis à part qu'il n'y a qu'une barette me semble t'il, je peux encore déconnecter le modem, le lecteur dvd et le graveur, ou j'ai un autre alim, je pourrai l'essayer, mais j'ai un doute que ce soit le matériel. j'ai eu ce soir mon frére au tél il m'a dit qu'il avait exactement le même problème! pas d'autres solutions? bonne nuit à tous norbert
  9. bonjour à tous le pc de mon petit voisin, un Hp pavillon 483, pIV 2.4ghz 256Mo sous xp familial, démarre et reboote avant d'avoir fini le démarrage, et tourne ainsi en boucle, pas moyen de démarrer en mode sans échec, ni invité de commande ni rien d'autre. il n'avait ni antivirus ni pare feu! j'ai démonté son dique dur, je l'ai installé sur mon pc en esclave, puis j'ai passé le disque à l'antivirus havast, et il a trouvé pas moins de 35 infections, le rapport de la zone de quarantaine: Le Programme va essayer d'extraire 35 fichier(s) sélectionné(s) de la zone de quarantaine ID du fichier : 0000000007 Nom original : H:\4dfg4dga.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\4dfg4dga.exe ID du fichier : 0000000008 Nom original : H:\aaa.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\aaa.exe ID du fichier : 0000000009 Nom original : H:\bitmap.tmp Nouveau dossier : C:\Program Files\Alwil Software\Avast4\bitmap.tmp ID du fichier : 0000000010 Nom original : H:\d45hj4fg.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\d45hj4fg.exe ID du fichier : 0000000011 Nom original : H:\d45hj4fg2.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\d45hj4fg2.exe ID du fichier : 0000000012 Nom original : H:\dfgjhj4fg.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\dfgjhj4fg.exe ID du fichier : 0000000022 Nom original : H:\EliteToolBar version 60.dll Nouveau dossier : C:\Program Files\Alwil Software\Avast4\EliteToolBar version 60.dll ID du fichier : 0000000021 Nom original : H:\gh4fgd.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\gh4fgd.exe ID du fichier : 0000000020 Nom original : H:\h5ha4fg.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\h5ha4fg.exe ID du fichier : 0000000019 Nom original : H:\h5ha4fg2.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\h5ha4fg2.exe ID du fichier : 0000000018 Nom original : H:\hj4fg.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\hj4fg.exe ID du fichier : 0000000017 Nom original : H:\hj4fjjg.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\hj4fjjg.exe ID du fichier : 0000000025 Nom original : H:\WINDOWS\IEMenuExtension.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\IEMenuExtension.exe ID du fichier : 0000000028 Nom original : H:\WINDOWS\ncat902.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\ncat902.exe ID du fichier : 0000000027 Nom original : H:\WINDOWS\newsd.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\newsd.exe ID du fichier : 0000000026 Nom original : H:\WINDOWS\newsd32.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\newsd32.exe ID du fichier : 0000000016 Nom original : H:\nnctl.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\nnctl.exe ID du fichier : 0000000031 Nom original : H:\WINDOWS\optimize.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\optimize.exe ID du fichier : 0000000030 Nom original : H:\WINDOWS\opwlqh.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\opwlqh.exe ID du fichier : 0000000041 Nom original : H:\Program Files\Fichiers communs\Microsoft Shared\Themes\Cascade\Porno Screensaver.scr Nouveau dossier : C:\Program Files\Alwil Software\Avast4\Porno Screensaver.scr ID du fichier : 0000000015 Nom original : H:\ppdtl.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\ppdtl.exe ID du fichier : 0000000029 Nom original : H:\WINDOWS\protector.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\protector.exe ID du fichier : 0000000032 Nom original : H:\WINDOWS\protector_update.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\protector_update.exe ID du fichier : 0000000034 Nom original : H:\WINDOWS\qtsks.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\qtsks.exe ID du fichier : 0000000033 Nom original : H:\WINDOWS\saap.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\saap.exe ID du fichier : 0000000024 Nom original : H:\temp\salm.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\salm.exe ID du fichier : 0000000023 Nom original : H:\temp\salmhook.dll Nouveau dossier : C:\Program Files\Alwil Software\Avast4\salmhook.dll ID du fichier : 0000000037 Nom original : H:\WINDOWS\shch.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\shch.exe ID du fichier : 0000000036 Nom original : H:\WINDOWS\shop1004.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\shop1004.exe ID du fichier : 0000000035 Nom original : H:\WINDOWS\sideb.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\sideb.exe ID du fichier : 0000000039 Nom original : H:\WINDOWS\svchost2.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\svchost2.exe ID du fichier : 0000000014 Nom original : H:\svvtyghvvv.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\svvtyghvvv.exe ID du fichier : 0000000038 Nom original : H:\WINDOWS\svvvvv.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\svvvvv.exe ID du fichier : 0000000040 Nom original : H:\WINDOWS\winagent.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\winagent.exe ID du fichier : 0000000013 Nom original : H:\winlogon.exe Nouveau dossier : C:\Program Files\Alwil Software\Avast4\winlogon.exe ------------------------------------------------------------------------------------------ maintenant que son disque est désinfecté, le pc ne démarre tjrs pas , je suppose que sa base de registre est atteinte. quelqu'un peut il maider à faire en sorte que son pc redémarre ah pendant que j'y suis sur ces bécanes , comment fait on pour atteindre le bios? merci à tous norbert
  10. internet explorer paraît fonctionner normalement. panda antivirus a trouvé un virus trojan horse, il ne m'indique que comon name trojan horse : il a été éradiqué j'ai fait une défrag pensant que j'améliorerai l'ouverture du panneau de config mais malheuresement il est toujours aussi long avec sa petite lampe électrique qui cherche les dossiers pendant 5 mn! Y a t'il un moyen de trouver ce qui ne va pas là dedans? voici le rapport hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 22:20:44, on 01/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\TCAUDIAG.exe C:\Program Files\Diamond-Tools\daemon.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\WINDOWS\system32\sstray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft Money\System\reminder.exe C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe C:\Program Files\Tweak-XP Pro 4\popup.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Starfish\TrueSync\TSTool.exe C:\Program Files\interMute\SpySubtract\SpySub.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\taskmgr.exe C:\Documents and Settings\Norbert LEBLANC\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\Diamond-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Netcom] "C:\Program Files\Netcom\Netcom.exe" O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe" O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [blockAds] "C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe" O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Program Files\Tweak-XP Pro 4\popup.exe" O4 - Global Startup: Lanceur de TrueSync.lnk = C:\Program Files\Starfish\TrueSync\TSTool.exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/cha...t/c381/chat.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093547901437 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{88CC7D65-E6A3-4D8F-835A-33BB0EF49E0C}: NameServer = 80.10.246.1 80.10.246.132 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  11. on est quand même plusieurs sur le forum a avoir ce même problème, quand vous lisez les posts les sypmptômes sont les mêmes, et tous n'ont rien sur leur rapport hijackthis! y aurait il qque chose ne nouveau et de non identifié ? slt norbert
  12. oups!!!! promis j'y touche pas! par contre comment peut on changer des paramétres dans one ligne, comme par exemple, j'ai toujours mon ancien fournisseur d'accés : télé2 qui est comme page d'accueil, j'ai beau changer la config dans outils /options internet changer la page de démarrage, mais rien à faire, elle revient à chaque fois que je redémarre Ie6. et je vois ceci sur le rapport : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2internet.fr et je voudrais donc pouvoir changer tele2 par wanadoo. comment procède t on? merci norbert
  13. ah j'oubliais la ligne 17 m'intrigue : O17 - HKLM\System\CCS\Services\Tcpip\..\{88CC7D65-E6A3-4D8F-835A-33BB0EF49E0C}: NameServer = 80.10.246.1 80.10.246.132 allez b'soir à tous norbert
  14. merci pour ton aide ! pour c:\windows\textbr~1.0 c'est mon logiciel OCR : textbridge 8.0 et pour c:\windows\winupd.exe : pas trouvé et pour c:\windows\system32\lsd_f3.dll : je l'ai enlevé, par contre avec killbox, je n'ai pas trouvé ces fichiers. mon ordi est trés long à réagir au démarrage, la connection wanadoo par modem adsl aussi, idem pour IE6, et si je veux ouvrir le poste de travail , rien ne s'y affiche pendant plusieurs minutes, sauf la petite lampe électrique et aprés ça s'affiche! alors c'est grave docteur? lol! si je pouvais tout reformater! mais je peux pas y'a trop d'applications professionnelles pour lesquelles je suis obligé de demander des codes d'application d'aprés l'iD de mon DD, et ça les revendeurs n'aiment pas du tout! Logfile of HijackThis v1.99.1 Scan saved at 23:35:39, on 30/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\TCAUDIAG.exe C:\Program Files\Diamond-Tools\daemon.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\WINDOWS\system32\sstray.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft Money\System\reminder.exe C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe C:\Program Files\Tweak-XP Pro 4\popup.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Starfish\TrueSync\TSTool.exe C:\Program Files\interMute\SpySubtract\SpySub.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\WINZIP\winzip32.exe C:\Documents and Settings\Norbert LEBLANC\Local Settings\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2internet.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\Diamond-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Netcom] "C:\Program Files\Netcom\Netcom.exe" O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe" O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [blockAds] "C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe" O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Program Files\Tweak-XP Pro 4\popup.exe" O4 - Global Startup: Lanceur de TrueSync.lnk = C:\Program Files\Starfish\TrueSync\TSTool.exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/cha...t/c381/chat.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093547901437 O17 - HKLM\System\CCS\Services\Tcpip\..\{88CC7D65-E6A3-4D8F-835A-33BB0EF49E0C}: NameServer = 80.10.246.1 80.10.246.132 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  15. bonjour à tous je joins ci dessous mon rapport hijackthis, pour un problème avec internet explorer 6, il ne veut pas tjrs se lancer, je suis obligé de lancer n'importe quel fichier en html, je crois que j'ai autorisé un popup en téléchargeant soit un logiciel de karaoké, soit le fichier .kar! en tout cas c'est depuis ça que j'ai des problèmes avec internet explorer6 j'ai havast antivirus, et sygate en firewallwindows xppro sp2 comment désinstaller Internet explorer 6 et le réinstaller clean? merci norbert Logfile of HijackThis v1.99.1 Scan saved at 09:52:31, on 30/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\TCAUDIAG.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\PROGRA~1\Wanadoo\CnxMon.exe C:\Program Files\Diamond-Tools\daemon.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft Money\System\reminder.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe C:\Program Files\Tweak-XP Pro 4\popup.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Starfish\TrueSync\TSTool.exe C:\Program Files\interMute\SpySubtract\SpySub.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Wanadoo\EspaceWanadoo.exe C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\WINZIP\winzip32.exe C:\Documents and Settings\Norbert LEBLANC\Local Settings\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2internet.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [instantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\Diamond-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Netcom] "C:\Program Files\Netcom\Netcom.exe" O4 - HKLM\..\Run: [upgrade Service] C:\WINDOWS\winupd.exe O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe" O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [blockAds] "C:\Program Files\Tweak-XP Pro 4\AdBlocker.exe" O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Program Files\Tweak-XP Pro 4\popup.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Lanceur de TrueSync.lnk = C:\Program Files\Starfish\TrueSync\TSTool.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/cha...t/c381/chat.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093547901437 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8...AccesMembre.cab O20 - Winlogon Notify: f3dsl - C:\WINDOWS\SYSTEM32\lsd_f3.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
×
×
  • Créer...