-
Compteur de contenus
185 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par delphine05
-
Mamie a des soucis avec son ordi
delphine05 a répondu à un(e) sujet de delphine05 dans Analyses et éradication malwares
Aidez moi SVP, je pars ce soir et après il n'y aura personne pour aider ma petite mamie avec son ordi !!!! -
Bonjour à tous, Petit soucis avec l'ordi de maminouche... Elle a des déconnections d'internet intempestives, l'ordi se bloque sur un écran noir s'il passe en mode veille, lrsque je lance firefox, plusieurs fenêtres se chargent en m^me temps comme si la cession précédente avait été mal fermée... J'ai lance Malwarebytes, cleanmgr, et c'est toujours la même chose, j'ai également supprimé ls fichiers cachés. alors en desespoir de cause, je vous mets un rapport Hijackthis effectué aussi en mode sans echec; Merci d'avance Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:59:16, on 13/06/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.17055) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2.fr/startpage/dialup/fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\qttask.exe" -atboottime O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB003" /M "Stylus C86" O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .bmp: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll O14 - IERESET.INF: START_PAGE_URL=http://www.tele2.fr/startpage/dialup/fr/ O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo...toUploader5.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1096313840574 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1150625143587 O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe -- End of file - 6232 bytes
-
Connexion PC/Wi-Fi défaillante
delphine05 a répondu à un(e) sujet de delphine05 dans Internet & Réseaux
Bonjour et merci de ta réponse : En fait ce qui est bizarre c'est que l'ordinateur a toujours été à la même place (dans mon bureau)et il fonctionnait très bien. Mon iphone capte bien aussi à l'endroit où doit être pon PC. Sans compter que je capte très bien les livebox de mes voisins.... C'est à devenir chèvre... pas facile de bosser dans ces conditions -
Je suis connectee sur une live box depuis mon portable et depuis hier le wifii ne capte plus la livebox. Alors que tout fonctionnait tres bien avant. J ai fait changer la livebox en pensant que cela venait de la livebox mais avec la nouvelle c'est le meme soucis. Si je mets mon portable a coté de la livebox tout va bien mais si je retourne au bureau plus rien..... Au secours je ne peux quand même pas travailler couchée par terre devant la livebox qui elle doit rester sous la Tv puisqu'elle est reliee a un décodeur TV... :P Les techniciens de chez orange m'ont fait faire plein de manipulation sur MSconfig et autres et j ai meme l impression que mon ordi ne fonctionne plus correctement Merci de votre aide
-
Bonjour, j'ai un soucis avec ma webcam qui quand je me connecte sur msn pour une conversation vidéo au bout de 3 ou 4 secondes mon image se fige. pourtant la webcam est toujours allumé. Cela me fait ca depuis une dizaine de jour et c'est un peu pénible car il m'arrive de faire des réunions par webcam interposée. Pourriez-vous me dire s'il y a une manip à faire svp. Merci d'avance pour votre aide
-
Merci Ticlou, j avais donc fais la bonne manip pour le gestionnaire de periheriques mais je n aboutie qu a la liste de mes periferique et lorsque je clic sur clavier , la reponse est le clavier fonctionne normalement alors qu'il ne marche pas !!!! Pour ne nettoyage des programmes, je suis tes conseils. encore merci
-
Merci Ticlou de ta réponse. Concernant le gestionnaire de peripheriques je ne vois aucun ! ou ? mais peut etre que je ne regarde pas ou il faut (je ne suis pas une experte en informatique malheureusment) Pour les programmes, justement vu le peu de connaissances que j'ai beaucoup des prgrammes ne me disent absolument rien, mais si tu penses que mon disque n est pas surchargé je vais laisser comme ca. merci
-
Bonjour, J'ai un soucis avec le clavier de bureau branché par usb sur mon PC portable, depuis une semaine il se bloque et ne fonctionne plus. Je dois le débrancher et rebrancher pour qu il fonctionne de nouveau mais au bout de quelques minutes il se bloque de nouveau. A cette même période, j ai remarque que lorsque je fais un "video call" sur msn au bout de 3 ,4 secondes mon image de fige. Auriez-vous une idée sur le problème ? J'aimerai égaelemnt savoir comment je pourrais nettoyer mon pc des programmes non utiles pour un usage normal car je n'ai plus beaucoup de place sur mes disques durs Disque local © reste 39 go sur 139 go disque presario (D) reste 1.5 go sur 9.2 go Je viesn de scanner mon pc avec un antimalwares mais 0 fichiers infectés. Merci d avance de votre aide
-
Bon, eh bien voilà, je suis foutueeeeeee Maintenant, je vais essayer de trouver la version 4 car des internautes ont mal noté la version 5... Merci de ton aide
-
En fait, moi cela m'est bien égal quel programme je dois utiliser pour mettre à jour le site, c'est juste qu'on m'avait mis celui-là sur mon ordi ! Si vous connaissez un autre programme LUDIQUE que je puisse utiliser je suis preneuse ! l'adresse du site est http://osso64.free.fr Merci de votre aide
-
Bonjour, un ami m'a installé webcreator pro 4 sur mon ordinateur afin que je tiennes à jour le site de notre association. Il s'est avéré que cela devait être une version d'essai car au bout d'1 mois je ne peux plus l'utiliser... J'ai par contre un soucis c est que maintenant des que quelqu'un va sur notre site, un pop up apparait essayant de vendre le programme au visiteur. Vu que je n'y connait rien en informatique je suis complètement bloquée !!! Pourriez vous m'aider svp
-
CREATION D'UN SITE INTERNET
delphine05 a répondu à un(e) sujet de delphine05 dans Internet & Réseaux
Merci beaucoup, je vais de ce pas, le tuto et meerci à vous deux pour vos conseils. Bonnes vacances -
Bonjour, J'ai promis à mon beau-frére de participer à sa communication et de lui créer un site internet que ses clients pourraient visiter pour avoir quelques infos et photos. Vu que je n'en ai jamais fait, pourriez-vous m'aider un peu SVP. Vu que c'est un artisan, il me faut une adresse www.lenomdusite.fr Merci d'avance
-
Rapport HJthis SVP
delphine05 a répondu à un(e) sujet de delphine05 dans Analyses et éradication malwares
Merci Beaucoup, voici donc le deuxieme rapport HJthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:02:12, on 14/06/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\HPConfig.exe C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\HPQ\One-Touch\OneTouch.EXE D:\qttask.exe C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\VM_STI.EXE C:\Program Files\Microsoft IntelliPoint\ipoint.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2.fr/startpage/dialup/fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\qttask.exe" -atboottime O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SB6.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .bmp: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll O14 - IERESET.INF: START_PAGE_URL=http://www.tele2.fr/startpage/dialup/fr/ O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo...toUploader5.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1096313840574 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1150625143587 O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe -- End of file - 7892 bytes -
Bonjour à tou, Ma maman a beaucoup de problemes avec son ordinateur qui est de plus en plus lent. Elle a notement un probleme pour ouvrir des pages WEB qui prennent un temps fou a ouvrir. J ai suivit la procedure de nettoyage, pourriez vous analyser le rapport SVP; Mrci de votre aide; Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:53:30, on 11/06/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2.fr/startpage/dialup/fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s O4 - HKLM\..\Run: [QuickTime Task] "D:\qttask.exe" -atboottime O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SB6.tmp" /EF "HKCU" O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .bmp: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll O14 - IERESET.INF: START_PAGE_URL=http://www.tele2.fr/startpage/dialup/fr/ O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo...toUploader5.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1096313840574 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1150625143587 O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe -- End of file - 7791 bytes
-
Merci bleuet mais apparment le codec n est pas compatible avec vista !!!
-
Bon et voila... Je n'arrive pas a changer le format avi en VOD, merci de m'expliquer la marche à suivre sur windows movie maker... si vous avez un peu de patience !!!!
-
Merci à tous de votre aide, je vais donc essayer windows movie maker.... je sens que cela ne va pas etre facile pour ma pauvre tete blonde!!!!! je vous tiens au courant. bises
-
Bonjour, j ai un pc avec windows vista et je souhaiterai graver des films en format AVI sur des DVD pour les lire sur un lecteur de salon (compatible Dvix). J ai essaye de faire la manip, mais je n'est que le son quand je veux lire le dvd sur mon pc et No disc quand j 'essaye de lire le dvd graver sur mon lecteur de salon. Merci de votre aide. et bon 1er Mai.
-
antivirus gratuit pour vista
delphine05 a répondu à un(e) sujet de delphine05 dans Sécurisation, prévention
MERCI BEAUCOUP -
Bonjour, Je viens d'acheter un nouveau portable mais je voudrais le securiser. J'utilisais sur l'ancien antivir mais ne trouve pas la version pour vista. Pourriez vous avir la gentilesse de m'orienter svp. bonne journee et merci d avance
-
Bonjour, Depuis 3 jours, j ai un soucis avec mon ecran. Les pages internet (sauf zebulon) sont decalees vers la droite de l ecran et j ai egalement une barre grise ou il est ecrit yahoo pop.... nnon valid qui apparait en bas de l ecran 9sur 3 cm d epaisseur environ. Pourriez vous me dire quoi faire svp. Delphine
-
rapport HJThis
delphine05 a répondu à un(e) sujet de delphine05 dans Analyses et éradication malwares
Ok, merci bcp. je desinstalle avast desuite. bonne journee -
Bonjour, voici le rapport HJthis de l ordi de mon pere. Il est etremement lent au demarrage, j ai suivi la procedure de pre nettoyage. merci bcp de votre aide. Bonne journee Delphine Logfile of HijackThis v1.99.1 Scan saved at 15:00:50, on 19/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\AOL\1166557529\ee\AOLSoftware.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\AOL 9.0 VR\waol.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\AOL 9.0 VR\shellmon.exe C:\WINDOWS\System32\msiexec.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe" R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe" O4 - HKLM\..\Run: [DOWNLOAD MANAGER] C:\APPS\OD2\OD2DLEngine.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1166557529\ee\AOLSoftware.exe O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe" O4 - HKLM\..\Run: [itsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe" O4 - HKLM\..\Run: [install5G] D:\AOLbox\Install.exe /SI=62 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: *.od2.com O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
-
merci pour votre aide
delphine05 a répondu à un(e) sujet de delphine05 dans Analyses et éradication malwares
OK, Merci bcp de ton aide. J espere avoir bien suivi les instructions, voici les rapports : AVG AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 20:16:53 13/05/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{6D05FAB2-7A62-4A96-A638-2F0B6A273527}\RP185\A0042525.dll -> Adware.BHO : Ignoré. C:\Program Files\Traduction-online\install.dll -> Adware.Softomate : Ignoré. C:\System Volume Information\_restore{6D05FAB2-7A62-4A96-A638-2F0B6A273527}\RP179\A0039075.exe -> Adware.SystemDoctor : Ignoré. C:\System Volume Information\_restore{6D05FAB2-7A62-4A96-A638-2F0B6A273527}\RP179\A0039076.dll -> Adware.WinAntiSpyware : Ignoré. C:\System Volume Information\_restore{6D05FAB2-7A62-4A96-A638-2F0B6A273527}\RP179\A0039077.exe -> Adware.WinAntiSpyware : Ignoré. C:\System Volume Information\_restore{6D05FAB2-7A62-4A96-A638-2F0B6A273527}\RP179\A0039098.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré. :mozilla.150:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.122:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.251:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.263:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.299:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.342:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.41:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.42:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.43:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.44:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.45:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.46:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.47:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.48:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.49:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.50:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@hertz.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.154:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Adocean : Nettoyé. :mozilla.155:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Adocean : Nettoyé. :mozilla.81:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.83:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.84:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.85:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.86:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.92:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.481:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé. :mozilla.431:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.432:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.433:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.99:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.235:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.252:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Gemius : Nettoyé. :mozilla.253:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Gemius : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé. :mozilla.255:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé. :mozilla.256:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@search.live[2].txt -> TrackingCookie.Live : Nettoyé. :mozilla.55:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé. :mozilla.66:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé. :mozilla.332:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Msn : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé. :mozilla.8:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé. :mozilla.300:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. :mozilla.301:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. :mozilla.302:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@overture[1].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé. :mozilla.312:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Pro-market : Nettoyé. :mozilla.313:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Pro-market : Nettoyé. :mozilla.128:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.129:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.325:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé. :mozilla.199:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.337:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.338:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.339:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.340:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.341:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.434:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé. :mozilla.435:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé. :mozilla.439:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé. :mozilla.70:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.71:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.72:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.76:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.346:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.347:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.348:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.349:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé. :mozilla.395:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.396:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.397:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.56:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé. C:\Documents and Settings\JinHanZhang\Cookies\jinhanzhang@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé. :mozilla.416:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.417:C:\Documents and Settings\JinHanZhang\Application Data\Mozilla\Firefox\Profiles\c83vzjhr.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. C:\System Volume Information\_restore{6D05FAB2-7A62-4A96-A638-2F0B6A273527}\RP179\A0039074.exe -> Trojan.Fakealert.fb : Nettoyé et sauvegardé (mise en quarantaine). Par contre il m a ete impossible de faire la mise a jour (serveur busy depuis hier !!!!!!!!!!!! BLACKLIGHT 05/13/07 17:55:02 [info]: BlackLight Engine 1.0.61 initialized 05/13/07 17:55:02 [info]: OS: 5.1 build 2600 (Service Pack 2) 05/13/07 17:55:02 [Note]: 7019 4 05/13/07 17:55:02 [Note]: 7005 0 05/13/07 17:55:07 [Note]: 7006 0 05/13/07 17:55:07 [Note]: 7011 1992 05/13/07 17:55:07 [Note]: 7026 0 05/13/07 17:55:07 [Note]: 7026 0 05/13/07 17:55:10 [Note]: FSRAW library version 1.7.1021 05/13/07 18:05:30 [Note]: 2000 1012 HIJACKTHIS Logfile of HijackThis v1.99.1 Scan saved at 17:31:26, on 12/05/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\QuickPlay\QPService.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\hpzipm12.exe C:\Program Files\Babylon\Babylon-Pro\Babylon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\svchost.exe C:\Program Files\eMule\emule.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Program Files\iPod\bin\iPodService.exe C:\PROGRA~1\HEWLET~1\Toolbox\STATUS~1\STATUS~1.EXE C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\JinHanZhang\My Documents\My Received Files\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/ R3 - URLSearchHook: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - C:\Program Files\Traduction-online\install.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: XBTB00892 - {2CC514F5-5881-49c2-AD9E-6F7A89AB4F1B} - C:\PROGRA~1\TRADUC~1\install.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - C:\Program Files\Traduction-online\install.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\Documents and Settings\JinHanZhang\Desktop\WinAntiSpyware2006FreeInstall_fr.exe" -nag O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Program Files\Hewlett-Packard\Toolbox\hpbpsttp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart O4 - Global Startup: Bluetooth.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = ? O4 - Global Startup: HP Photosmart Premier Fast Start.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-gb\msntabres.dll.mui/229?66487cfa4d9949139ba0155a2d7d5621 O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-gb\msntabres.dll.mui/230?66487cfa4d9949139ba0155a2d7d5621 O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - C:\Program Files\Traduction-online\install.dll O9 - Extra 'Tools' menuitem: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - C:\Program Files\Traduction-online\install.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\hpzipm12.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe Encore une fois merci Delphine 05/13/07 18:05:30 [Note]: 2000 1012 05/13/07 18:08:00 [Note]: 7007 0