Aller au contenu

Willy60

Membres
  • Compteur de contenus

    20
  • Inscription

  • Dernière visite

Autres informations

  • Mes langues
    français

Willy60's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Merci pour tout, je lance un dernier scan. Début novembre, je change d'antivirus car c'est le rectorat d'amiens qui paye les licences! On passe à Kapersky. Bonne nuit.
  2. Gestionnaire des tâches, pas de problème PCCPFW.exe est visible. (c'est ma vue qui est défaiillante!!! ) Page de démarrage de PCCilin, Etat du système il est bien noté Pare feu Personnel : Désactivé puis dans dans paramètre de PCcilin la case Activer le pare-feu personnel est décochée. Pour C:\Program Files\Trend Micro\PC-cillin year\PCCPFW.exe, c'est http://www.bleepingcomputer.com/startups/P...w.exe-3992.html qui me donne ce chemin.
  3. Voici mon dernier log (au fait j'ai pas trouvé le fichier smsc dans C:\Windows Logfile of HijackThis v1.99.1 Scan saved at 01:37:43, on 12/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\dla\tfswctrl.exe C:\PROGRA~1\MESSAG~1\Demon.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\dslagent.exe C:\WINDOWS\System32\svchost.exe J:\PCcilin\Tmntsrv.exe J:\PCcilin\PCCPFW.exe J:\PCcilin\PCCCLIENT.EXE J:\PCcilin\PCCGUIDE.EXE J:\PCcilin\POP3TRAP.EXE J:\PCcilin\webtrap.exe J:\Téléchargement Logiciels\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [pccguide.exe] "J:\PCcilin\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "J:\PCcilin\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "J:\PCcilin\Pop3trap.exe" O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - J:\PCcilin\PCCPFW.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - J:\PCcilin\Tmntsrv.exe
  4. Pour le pare-feu: Pas de trace au chemin indiqué: C:\Program Files\Trend Micro\PC-cillin year\PCCPFW.exe Normal c'est pas que je l'ai installé. Pas de trace de PCCPFW.exe dans Processus de Gestionnaire de tâches. Case décochée dans Paramètre de PCcilin. Etonnant, Non !!! J'applique ta procédure immédiatement.
  5. J'ai bien effacé les fichiers dont on a parlé tout à l'heure, pas de problèmes ils n'apparaissent plus. Pas de programme HP packet..... Pour le pare-feu, justement j'ai vérifié, celui de PCcilin n'est pas activé. Je me souviens quand je l'avais activé il y a quelques temps, ça me posait problème pour le réseau entre les 2 PC de la maison. Impossible d'avoir la connexion Internet avec le Pare-feu de PCcilin activé. Donc un dilemme !!!! en clair je n'ai pas de pare-feu actif !!! je me répète mais encore MERCI
  6. Voici mon log de Hijackthis après la procédure de Jack. Qu'en sera-t-il? Est-il normal que je ne puisse pas activer mon pare-feu Windows? Logfile of HijackThis v1.99.1 Scan saved at 00:31:23, on 12/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\dla\tfswctrl.exe J:\PCcilin\pccguide.exe J:\PCcilin\PCCClient.exe J:\PCcilin\Pop3trap.exe C:\PROGRA~1\MESSAG~1\Demon.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\WINDOWS\system32\GSICON.EXE C:\WINDOWS\system32\dslagent.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe J:\PCcilin\Tmntsrv.exe J:\PCcilin\PCCPFW.exe J:\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\System32\svchost.exe J:\PCcilin\WebTrap.EXE C:\WINDOWS\system32\wuauclt.exe J:\Téléchargement Logiciels\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [pccguide.exe] "J:\PCcilin\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "J:\PCcilin\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "J:\PCcilin\Pop3trap.exe" O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = J:\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = J:\office2002\Office10\OSA.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - J:\PCcilin\PCCPFW.exe O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing) O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - J:\PCcilin\Tmntsrv.exe
  7. Pour répondre à Charles: Je viens de vérifier sur le DD les fichiers. Ils y figurent en fichiers cachés. Je viens d'installer le pack 2 et je viens de m'apercevoir que je ne peux pas activer le pare-feu windows. qu'est ce que je fais, j'éxécute la procédure de Jack? a+
  8. OK, j'applique dans une petite heure (le temps de l'install du pack 2 à 512k) tout ce que vous avez décrit. je vous tiens au courant. au fait c'est quoi le post de Mégataupe? a+
  9. pas de problème, je reste en ligne, sur un autre PC.
  10. Au fait avant je fais une mise à jour de XP, passage au pack 2. a+
  11. le rapport de panda se trouve au début du message, mais le voici de nouveau ncident Status Location Spyware:spyware/media-motor No disinfected Windows Registry Spyware:Spyware/Virtumonde No disinfected C:\i4s.exe Spyware:Spyware/Virtumonde No disinfected C:\is.exe Spyware:Spyware/Virtumonde No disinfected C:\iss.exe Virus:Exploit/FTPD Disinfected C:\WINDOWS\smsc.exe Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddaba.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddayv.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddayx.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddcca.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddcyy.dll Virus:Exploit/FTPD Disinfected C:\WINDOWS\system32\eraseme_24857.exe Virus:Exploit/FTPD Disinfected C:\WINDOWS\system32\eraseme_65183.exe Virus:Exploit/FTPD Disinfected C:\WINDOWS\system32\eraseme_65323.exe Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\gebya.dll Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\i Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\jkhfc.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\jkhhh.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\mljgh.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\mljjk.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\mllmn.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\pmnnk.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ssqrr.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\vtsqo.dll Spyware:Spyware/Virtumonde No disinfected J:\Téléchargement Logiciels\backups\backup-20051011-211221-845.dll
  12. Le scan en ligne a été fait avant hijackthis.
  13. Voici mes rapports de Panda et Hijackthis : Panda: ncident Status Location Spyware:spyware/media-motor No disinfected Windows Registry Spyware:Spyware/Virtumonde No disinfected C:\i4s.exe Spyware:Spyware/Virtumonde No disinfected C:\is.exe Spyware:Spyware/Virtumonde No disinfected C:\iss.exe Virus:Exploit/FTPD Disinfected C:\WINDOWS\smsc.exe Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddaba.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddayv.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddayx.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddcca.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ddcyy.dll Virus:Exploit/FTPD Disinfected C:\WINDOWS\system32\eraseme_24857.exe Virus:Exploit/FTPD Disinfected C:\WINDOWS\system32\eraseme_65183.exe Virus:Exploit/FTPD Disinfected C:\WINDOWS\system32\eraseme_65323.exe Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\gebya.dll Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\i Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\jkhfc.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\jkhhh.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\mljgh.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\mljjk.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\mllmn.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\pmnnk.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\ssqrr.dll Spyware:Spyware/Virtumonde No disinfected C:\WINDOWS\system32\vtsqo.dll Spyware:Spyware/Virtumonde No disinfected J:\Téléchargement Logiciels\backups\backup-20051011-211221-845.dll Hijackthis Logfile of HijackThis v1.99.1 Scan saved at 22:04:22, on 11/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\dla\tfswctrl.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe C:\WINDOWS\System32\nvsvc32.exe J:\Winamp\winampa.exe J:\PCcilin\pccguide.exe J:\PCcilin\Tmntsrv.exe J:\PCcilin\PCCClient.exe J:\PCcilin\Pop3trap.exe C:\PROGRA~1\MESSAG~1\Demon.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\WINDOWS\System32\GSICON.EXE C:\WINDOWS\System32\dslagent.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\WINDOWS\System32\fwdmon.exe C:\WINDOWS\exe82.exe C:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\hp center\137903\Program\BackWeb-137903.exe J:\Acrobat 7.0\Reader\reader_sl.exe J:\PCcilin\PCCPFW.exe J:\PCcilin\WebTrap.EXE C:\WINDOWS\System32\wuauclt.exe J:\Téléchargement Logiciels\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr5.hpwis.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr5.hpwis.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] J:\Winamp\winampa.exe O4 - HKLM\..\Run: [pccguide.exe] "J:\PCcilin\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "J:\PCcilin\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "J:\PCcilin\Pop3trap.exe" O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [FWDMON.EXE] C:\WINDOWS\System32\fwdmon.exe O4 - HKLM\..\Run: [sWOD] C:\WINDOWS\exe82.exe O4 - HKLM\..\Run: [internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [elos] C:\WINDOWS\exe82.exe O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = J:\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = J:\office2002\Office10\OSA.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O15 - Trusted Zone: *.media-motor.net O15 - Trusted Zone: *.popuppers.com O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1122992537077 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - J:\PCcilin\PCCPFW.exe O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing) O23 - Service: SMSS - Unknown owner - C:\WINDOWS\smss.exe (file missing) O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - J:\PCcilin\Tmntsrv.exe merci encore à ceux qui se dévouent pour nous aider.
×
×
  • Créer...