

olly
Membres-
Compteur de contenus
119 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par olly
-
Salut à tous, Je suis propriétaire dun tablet pc acer c110 et je me suis fais volé mon combo d'origine, je l'ai remplacé par un storm mais quand je dois (rarement) rebooter mon pc et le reinitialiser il ne reconnais pas le péripherique. Quel combo acheter pour remplacer l'original ? J'aimerais changer les carte mére et vidéo est ce possible sur ce type de pc ? Merci de votre réponse
-
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
le pc a l'air de bien fonctionner Merci pour tout et pour votre gentillesse le nx rapport ewido --------------------------------------------------------- ewido security suite - Rapport de scan --------------------------------------------------------- + Créé le: 05:26:52, 21/11/2005 + Somme de contrôle: 544DE3B1 + Résultats du scan: C:\Documents and Settings\Acer\Cookies\acer@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Cookies\acer@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Cookies\acer@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder ::Fin du rapport -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
Voici le rapport --------------------------------------------------------- ewido security suite - Rapport de scan --------------------------------------------------------- + Créé le: 20:45:22, 20/11/2005 + Somme de contrôle: 4BC90A4F + Résultats du scan: HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Spyware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Spyware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Spyware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Spyware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Rotue -> Spyware.InternetOptimizer : Nettoyer et sauvegarder C:\WINDOWS\system32\drivers\df_kmd.sys -> Trojan.Rootkit.Agent.af : Nettoyer et sauvegarder C:\WINDOWS\system32\Mservice.dll -> TrojanDownloader.Wintrim.cj : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\atl.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\pminstall.cab -> Spyware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\Setup.cab -> Spyware.Altnet : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Local Settings\Temporary Internet Files\Content.IE5\1NV17PBK\new_uninstall[1].exe -> TrojanDownloader.Swizzor.ck : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Menu Démarrer\Programmes\Power Scan -> Spyware.PowerScan : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Menu Démarrer\Programmes\Power Scan\Power Scan.lnk -> Spyware.PowerScan : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Cookies\acer@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\Acer\Cookies\acer@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@66.220.17[1].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@valueclick[1].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@ayb.lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@bnpparibas.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@fastclick[2].txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@as-eu.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@247realmedia[2].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@webpdp.gator[2].txt -> Spyware.Cookie.Gator : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Olivier\Cookies\olivier@z1.adserver[3].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder C:\Documents and Settings\Aodren\Cookies\aodren@images.lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder C:\Documents and Settings\Aodren\Cookies\aodren@ayb.lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder C:\Documents and Settings\Aodren\Cookies\aodren@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder C:\Documents and Settings\Aodren\Cookies\aodren@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder C:\Documents and Settings\Aodren\Cookies\aodren@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder C:\Program Files\Internet Optimizer -> Spyware.InternetOptimizer : Nettoyer et sauvegarder C:\Program Files\Internet Optimizer\update -> Spyware.InternetOptimizer : Nettoyer et sauvegarder C:\Program Files\Power Scan -> Spyware.PowerScan : Nettoyer et sauvegarder C:\Program Files\Power Scan\powerscan.exe -> Spyware.PowerScan : Nettoyer et sauvegarder C:\Program Files\PrecisionTime\PrecisionTime.exe -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP254\A0083805.EXE -> Spyware.180Solutions : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP254\A0083833.DLL -> Spyware.180Solutions : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP254\A0083868.exe -> Spyware.Lop : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083876.EXE -> Spyware.BargainBuddy : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083879.exe -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083881.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083882.exe -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP256\A0083889.DLL -> Spyware.MyWebSearch : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP256\A0083890.DLL -> Spyware.MyWebSearch : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP257\A0083906.DLL -> Spyware.MySearch : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083917.dll -> Spyware.Cydoor : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083929.exe -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083942.EXE -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083946.DLL -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083947.exe -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083948.exe -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083949.DLL -> Spyware.P2PNetworking : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083951.exe -> Spyware.P2PNetworking : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083967.dll -> Spyware.MySearch : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP267\A0085567.dll -> Spyware.404Search : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP267\A0085570.exe -> Spyware.Lop : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086489.dll -> Spyware.SideFind : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086496.exe -> Spyware.SurfAccuracy : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086505.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086506.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086507.exe -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086510.exe -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086534.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086536.exe -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086539.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086540.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086542.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086543.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086544.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086545.dll -> Adware.Gator : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088862.exe -> TrojanDownloader.Swizzor.ck : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088875.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088876.dll -> Trojan.P2E.aa : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088877.dll -> Not-A-Virus.RiskWare.Proxy.MarketScore.l : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088878.exe -> Spyware.NewDotNet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088879.dll -> Spyware.SideFind : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080815.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080816.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080817.exe -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080819.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080820.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080821.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080824.dll -> Spyware.AdMir : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080835.dll -> Spyware.NaviSearch : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080837.exe -> Spyware.SurfAccuracy : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080838.dll -> Spyware.SideFind : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080840.dll -> Adware.BrilliantDigital : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080841.dll -> Spyware.Altnet : Nettoyer et sauvegarder C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0081091.sys -> Trojan.Rootkit.Agent.af : Nettoyer et sauvegarder ::Fin du rapport Merci de me tenir au courant -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
Bonsoir Birkoff, Merci Charles Ingals m'avait dit de nettoyer avec ewido pour finir Il faut le faire? -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
Salut Charles, le rapport hijack Logfile of HijackThis v1.99.1 Scan saved at 17:04:35, on 20/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe C:\WINDOWS\SYSTEM32\WISPTIS.EXE C:\WINDOWS\System32\tabbtnu.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\wsbklite.exe C:\Progra~1\Launch Manager\LaunchAp.exe C:\Progra~1\Launch Manager\PowerKey.exe C:\Progra~1\Launch Manager\HotkeyApp.exe C:\Progra~1\Launch Manager\CtrlVol.exe C:\Progra~1\Launch Manager\Wbutton.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe c:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Documents and Settings\Acer\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [backLightProg] C:\WINDOWS\wsbklite.exe O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Progra~1\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Global Startup: SketchBook Snapshot.lnk = C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe -
SALUT CHARLES ET MERCI POUR TA PATIENCE HIJA Logfile of HijackThis v1.99.1 Scan saved at 23:36:14, on 19/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SYSTEM32\WISPTIS.EXE C:\WINDOWS\System32\tabbtnu.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\wsbklite.exe C:\Progra~1\Launch Manager\LaunchAp.exe C:\Progra~1\Launch Manager\PowerKey.exe C:\Progra~1\Launch Manager\HotkeyApp.exe C:\Progra~1\Launch Manager\CtrlVol.exe C:\Progra~1\Launch Manager\Wbutton.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe c:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Documents and Settings\Acer\Bureau\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [backLightProg] C:\WINDOWS\wsbklite.exe O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Progra~1\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Global Startup: SketchBook Snapshot.lnk = C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NS (MSLLR) - Unknown owner - C:\WINDOWS\System32\ns.exe" -service (file missing) REG MSLLR REGEDIT4 ; Registry Search by Bobbi Flekman ; Version: 1.0.2.1 ; Results at 19/11/2005 23:24:48 for strings: ; 'msllr' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR\0000] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR\0000] "Service"="MSLLR" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Security] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Enum] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Enum] "0"="Root\\LEGACY_MSLLR\\0000" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR\0000] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR\0000] "Service"="MSLLR" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR\Security] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR\0000] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR\0000] "Service"="MSLLR" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Security] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Enum] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Enum] "0"="Root\\LEGACY_MSLLR\\0000" ; End Of The Log...
-
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
Salut Charles Les rapports hij Logfile of HijackThis v1.99.1 Scan saved at 23:36:14, on 19/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SYSTEM32\WISPTIS.EXE C:\WINDOWS\System32\tabbtnu.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\wsbklite.exe C:\Progra~1\Launch Manager\LaunchAp.exe C:\Progra~1\Launch Manager\PowerKey.exe C:\Progra~1\Launch Manager\HotkeyApp.exe C:\Progra~1\Launch Manager\CtrlVol.exe C:\Progra~1\Launch Manager\Wbutton.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe c:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Documents and Settings\Acer\Bureau\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [backLightProg] C:\WINDOWS\wsbklite.exe O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Progra~1\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Global Startup: SketchBook Snapshot.lnk = C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NS (MSLLR) - Unknown owner - C:\WINDOWS\System32\ns.exe" -service (file missing) reg MSLLR REGEDIT4 ; Registry Search by Bobbi Flekman ; Version: 1.0.2.1 ; Results at 19/11/2005 23:24:48 for strings: ; 'msllr' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR\0000] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR\0000] "Service"="MSLLR" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Security] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Enum] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Enum] "0"="Root\\LEGACY_MSLLR\\0000" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR\0000] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR\0000] "Service"="MSLLR" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR\Security] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR\0000] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR\0000] "Service"="MSLLR" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Security] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Enum] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Enum] "0"="Root\\LEGACY_MSLLR\\0000" ; End Of The Log... -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
c bon ca marche Vous êtes des bêtes (des cyberbêtes) je nettoie le pc -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
mess pour Charles, Merci de me renvoyer le mail à la même adresse olivier.mg.pierre(arobase)free.fr -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
-
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
oui l'equivalent les cd pour reparametrer comme à la sortie d'usine -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
Merci de ta gentillesse charles est ce que je peux avancer sur le nettoyage du pc -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
g deja regardé mais il est plus là -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
euh autre chose g du effacer un fichier par inadvertence C:/WINDOWS/system32/rundll32.exe et je ne peux plus lancer mes applications depuis le panneau de config comment faire pour remedier à celà Merci -
Comment desinstaller winfixer 2005
olly a répondu à un(e) sujet de olly dans Analyses et éradication malwares
Merci de votre aide ca à l'air de fonctionner et mon pc optimisé, Voici les rapports Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "TabletTip"="\"C:\\Program Files\\Fichiers communs\\microsoft shared\\ink\\tabtip.exe\" /resume" "LaunchApp"="LaunApp" "IgfxTray"="C:\\WINDOWS\\System32\\igfxtray.exe" "HotKeysCmds"="C:\\WINDOWS\\System32\\hkcmd.exe" "SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe" "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe" "AGRSMMSG"="AGRSMMSG.exe" "LtMoh"="C:\\Program Files\\ltmoh\\Ltmoh.exe" "BackLightProg"="C:\\WINDOWS\\wsbklite.exe" "LaunchAp"="C:\\Progra~1\\Launch Manager\\LaunchAp.exe" "PowerKey"="\"C:\\Progra~1\\Launch Manager\\PowerKey.exe\"" "HotkeyApp"="C:\\Progra~1\\Launch Manager\\HotkeyApp.exe" "CtrlVol"="C:\\Progra~1\\Launch Manager\\CtrlVol.exe" "Wbutton"="\"C:\\Progra~1\\Launch Manager\\Wbutton.exe\"" "BTCOUNT"="" "AQ3HelperStartUp"="C:\\PROGRA~1\\AQUATI~1\\AQ3HEL~1.EXE /partner AQ3" "TabletWizard"="C:\\WINDOWS\\help\\SplshWrp.exe" "InCD"="C:\\Program Files\\Ahead\\InCD\\InCD.exe" "AVGCtrl"="C:\\Program Files\\AVPersonal\\AVGNT.EXE /min" "Pop-Up Stopper"="\"C:\\Program Files\\Panicware\\Pop-Up Stopper\\dpps2.exe\"" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS] "Installed"="1" et hijackthis Logfile of HijackThis v1.99.1 Scan saved at 14:58:11, on 18/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe C:\WINDOWS\SYSTEM32\WISPTIS.EXE C:\WINDOWS\System32\tabbtnu.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\wsbklite.exe C:\Progra~1\Launch Manager\LaunchAp.exe C:\Progra~1\Launch Manager\PowerKey.exe C:\Progra~1\Launch Manager\HotkeyApp.exe C:\Progra~1\Launch Manager\CtrlVol.exe C:\Progra~1\Launch Manager\Wbutton.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe c:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Documents and Settings\Acer\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ukfwhkwjpsuoozd.com/E9JrX3ERwCpF1Ow...DuBecJoC9nu.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {88FE0CE9-70C2-9132-654A-559C0AB8704B} - (no file) O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [backLightProg] C:\WINDOWS\wsbklite.exe O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Progra~1\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe" O4 - HKLM\..\RunServices: [NS] ns.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Global Startup: SketchBook Snapshot.lnk = C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NS (MSLLR) - Unknown owner - C:\WINDOWS\System32\ns.exe" -service (file missing) Merci pour tout -
modération ipl_001 Bonsoir olly, Ton rapport HijackThis est dans la discussion -> http://forum.zebulon.fr/index.php?showtopi...24entry611624
-
Bonsoir, Je me promene sur le forum depuis cet AM et vous meparaissez les plus calés pour desinstaller winfixer 2005 Merci de votre aide