Aller au contenu

alain2

Membres
  • Compteur de contenus

    30
  • Inscription

  • Dernière visite

Tout ce qui a été posté par alain2

  1. Bonsoir Merci à vous tous. J'ai finalement réussi à régler le problème de mise à jour de sécurité en utilisant la méthode décrite par Wong : http://forum.zebulon.fr/index.php?showtopic=125933&st=15 conseillée par cyrilcvcf dans son post #3 Une chose trés importante entre chaque étapes comme le précise Wong : " Important, REDÉMARRER le PC aprés chaque étape, 1, 2 et 3. " Ce n'est pas un détail puisque déterminant et efficace pour régler définitivement les soucis rencontrés avec cette mise à jour. Il faut y consacrer un peu de temps mais ça marche très bien Merci
  2. Bonjour jibi049, cyrilcvcf et pear, Merci pour vos réponses rapides et préscises au sujet de mon problème et je n'avais pas vu l'autre topic qui parle de la même mise à jour désolé Voilà bon par contre, faute de temps j'ai voulu régler le problème dimanche matin et donc erreur de ma part ça ne fera que la seconde fois, je le savais pourtant qu'il ne fallait pas les dimanches matins Donc je ne peux plus réinstaller les programmes désinstallés à l'instar de I.E.7 que je n'ai jamais réussi à installer.Bien que finalement je ne me sert que trés occasionnellement d'I.E. , seulement pour les mises à jour par exemple. Je voudrais savoir, s'il vous plait, il me semble qu'il est possible de réparer/réinstaller les programmes de Windows manquant avec le disque d'installation que j'ai, seulement je ne me souviens plus de la procédure et comme je ne dispose pas de beaucoup de temps libre actuellement je n'ai pas vraiment le temps de chercher où, quand, comment sans me mettre tout en vrac et en perdant mes données par la même occasion Si quelqu'un peut me fournir un lien ou une explication quant à cette procédure ce serait trés sympa Merci
  3. Bonjour. Je n'arrive pas à trouver de solution à mon problème de mise à jour . http://update.microsoft.com/microsoftupdat...ault.aspx?ln=fr Il y a ce message ce mois-ci que je n'avais encore jamais eu, auparavant toutes mes mises à jour fonctionnaient sans aucun défaut: Mettre à jour Windows pour utiliser ce site Web Pour continuer, vous devez tout d'abord télécharger et installer la dernière version de certains logiciels de mise à jour Windows permettant d'utiliser ce site Web. Mais alors ça ne marche pas: [Numéro d'erreur : 0x80070020] Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. *Le code d'erreur 0x80070020 serait, d'aprés ce que j'ai trouvé sur des forums, dû à un conflit avec l'antivirus. Or en désactivant la protection résidente le résultat est le même... Puis il apparait à côté de l'horloge qu'une mise à jour est prête à être installée: Mise à jour de sécurité pour Microsoft .NET Framework, version 1. Service Pack 1 (KB928366) http://www.microsoft.com/technet/security/...n/ms07-040.mspx Je l'installe et l'assistant me dit ensuite que mon ordinateur a été correctement mis à jour, sauf que cette mise à jour n'est jamais réalisée puisque windows me redemande de la ré-installer continuellement. De même l'outil Microsoft Baseline Security Analyzer 2.0.lnk me signale que je dois faire cette mise à jour de sécurité pour le moins récalcitrante. Au sujet de Microsoft .NET Framework, j'avais le mois dernier installé une nouvelle version pour l'essayer mais je l'avais désinstallée car elle ne m'offrait apparement rien de plus hormis une gêne avec l'observateur de comportement d'Avast. J'ai le SP2 installé sur cette machine et tout fonctionne admirablement bien sinon cela. Merci d'avance pour vos conseils avisés
  4. alain2

    Erreur de script

    Bonjour Je viens ici vous rapporter un problème que je rencontre depuis un moment, il s'agit d'un petit souci de script, voir de scribouillard , si il s'avère que c'est moi le responsable ( ce n'est vraiment pas impossible ). Par exemple récemment, dans l'aide de la console de gestion de Microsoft, l'interface de l'aide apparait avec les thèmes mais lorsque je clique dessus, une fenêtre d'erreur s'ouvre et dit : Erreur de script d'internet explorer Ligne: 683 Car: 45 Erreur 'children.tags [...][...] la valeur Null ou n'est pas un objet Code:0 URL:ms- its:C:\WINDOWS\help_srv.chm:: /sys_srv_start_service.htm La fenetre d'erreur demande si l'on veut continuer à exécuter le script sur cette page et si je clique oui ou non c'est pareil ça ne marche pas... Je voudrais savoir si celà est réparable car quand ça le fait c'est assez génant Merci à bientôt
  5. Salut tornado et pitcat:) Ok pitcat pour les lignes concernées et pour le forum software tornado je vais leur demander Je suis en train d'étudier de prés les infos et tuttos (extrements clairs) de tesgaz comme tu me l'as conseillé c'est vraiment ( je vais 'enfin' pouvoir faire un peu de rangement ) Ma connection et tout le reste n'a jamais aussi bien fonctionné et je vous remercie encore toi, pitcat, régis 56 et tous les acteurs de ce forum si dynamique Bonne soirée tornado et pitcat, à la prochaine ( et avec un log HijackThis clean;)
  6. Bonsoir tornado et pitcat Voilà pour les dernières optimisations c'est fait *Pour ces deux lignes 023, est ce que je dois les fixer avec HijakThis ? parcqu'elles apparaissent toujours dans le rapport... arreter et mettre en manuel: O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe tu ne te sert pas du LightScribe à chaque demarrage,ni tout le temps O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe tu ne te sert pas de ton iPod à chaque demarrage,ni tout le temps *Pour celle-ci, il s'agit d'un programme d'optimisation en évaluation que je n'avais pas désinstallé... O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe ne connaissant pas l'utilite de ce prog à toi de voir pour arreter et mettre en manuel aussi ou carrement desactiver Et il y a autre chose que je voudrais vous demander car ça vient juste de se reproduire, ici, dans l'aide de la console de gestion de Microsoft, l'interface de l'aide apparait avec les thèmes mais lorsque je clique dessus une fenêtre d'erreur s'ouvre et dit : Erreur de script d'internet explorer Ligne: 683 Car: 45 Erreur 'children.tags [...][...] la valeur Null ou n'est pas un objet Code:0 URL:ms- its:C:\WINDOWS\help_srv.chm:: /sys_srv_start_service.htm La fenetre d'erreur demande si l'on veut continuer à exécuter le script sur cette page et si je clique oui ou non c'est pareil ça marche pas... Je voudrais savoir si celà est réparable car quand ça le fait c'est assez génant Sinon plus aucun soucis de connection, mon pc tourne comme une horloge grâce à vos précieux conseils et je vais pouvoir clôturer ce topic
  7. Salut pitcat, rEu tornado Super encore de l'optimisation Merci beacoup picat je le ferais plus tard là je dois me sauver, week-end festif oblige Ok tornado merci pour tout et le lien je serais assidu aux conseils de tesgaz ! Trés bonnes bonnes fêtes et Joyeuses Pâques à vous tous Byebye
  8. Salut tornado Merci mais tout le mérite te revient donc un GRAND MERCI à toi Ma connection fonctionne pile-poil et l'ordi a un trés léger souffle évoquant la brise printannière Pour ce qui est de continuer à améliorer mon système, sa sécurité et surtout mes connaissances si minces, je vais bien entendu continuer à m'instruire sur Zébulon.fr compte tenu de vos compétences sérieuses que vous partagez avec intelligence et de votre grande disponnibilité dont vous savez généreusement faire preuve chaque jour à l'égard d'un nombre impressionnant de personnes qui rencontrent des difficultés informatiques, il serait bien mal venu et irrespectueux de ma part de ne pas le faire Une dernière chose, tornado avant de clôre ce topic, au sujet de mon log, j'en ai fait un avant de prendre connaissance de ton dernier message et de l'exécuter. Il manquait la ligne 017 Voilà mon dernier rapport d'Hijakthis Logfile of HijackThis v1.99.1 Scan saved at 15:37:49, on 15/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\AGRSMMSG.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HijackThis\hijackthis\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{45C041A9-AAD3-4819-A063-F7C59275C8B8}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe Arf... ben non elle a réapparut ( je ne voudrais pas dire de bétise, mais il me semble qu'elle est étroitement liée à ma connection internet ) J'attendrai ton feu vert aprés que tu es pris connaissance de mon rapport et voir s'il est toujours ok @pluche
  9. rEu Voilà tornado les travaux se sont bien déroulés J'ai dû passer en mode sans échec pour utiliser Jv16 powertools sinon il voulait pas supprimer les lignes de registre à nettoyer. Sinon j'ai tout bien fait et voilà le rapport HijakThis actuel ... Logfile of HijackThis v1.99.1 Scan saved at 00:39:22, on 15/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\AGRSMMSG.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HijackThis\hijackthis\HijackThis.exe R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{45C041A9-AAD3-4819-A063-F7C59275C8B8}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe un petit régime n'est pas si mauvais que ça ma fois Merci beaucoup tornado, bonne nuit @ plus tard bye
  10. Reu rEu tornado Je savais que j'oubliais quelque chose et ce n'était pas, une fois n'est pas coutume, ma liste des courses Donc je refais un rapport HijakThis que je colle... Logfile of HijackThis v1.99.1 Scan saved at 14:45:14, on 14/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Program Files\HijackThis\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo I.E. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{45C041A9-AAD3-4819-A063-F7C59275C8B8}: NameServer = 80.10.246.130 80.10.246.3 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe @pluche tornado
  11. rEu tornado Ok alors tout va bien et j'ai supprimé le dossier C:\Program files\Wanadoo ( une fenetre est apparue m'informant que celà pouvait créer des dysfonctionnements ) mais bon pour le moment ça roule Pour mes problèmes de déconnections en fait une fenêtre s'ouvre et me dit que n'ayant pas suffisamment de bande passante un programme (dont j'ai oublié le nom ...le gestionnaire des ports USB ? ) doit faire quelque chose je clic OK , ça suffit pour dépanner et aprés, en général, ça reste stable... J'ai souvent le problème lorsque je sort mon pc de la veille ( un peu comme moi ) Je n'ai pas d'autres USB branchés, mon imprimante je ne l'allume que lorsque j'en ai l'utilité, ma weeb cam je l'ai désinstallé ( en y réfléchissant, je n'avais jamais eu de problèmes USB avant d'avoir mis cette weebcam ). Et aussi je n'ai jamais réussi à faire le test de mes périphériques ( il s'arrete de suite et me marque erreur de script ) Je regarde sur l'Observateur d'événements et il y en a beaucoup ( plus d'informations que d'erreurs ) rien qu'en une journée mais là je suis perdu dans ce truc
  12. Bien le bonjour tornado Alors donc le dossier wanadoo dans C:\Program files est vide de chez vide il n'y a plus que le messager wanadoo qui contient un dossier Thumbs.db ( j'ai dû décocher *masquer les fichiers protégés du système d'exploitation pour le voir ). Lorsque tu dis que Spybot a supprimé les lignes décochées qui correspondent au démarrage de certains programmes ( inutiles, gourmands et /ou malveillants ) est ce que celà signifie que ces mêmes progammes ne sont plus sur ma machine et /ou sont entierement neutralisés sans pouvoir un jour être utilisés ? En clair, est ce que le fait d'avoir fait disparaitre ces lignes ne risquerait-il pas de masquer sur mes rapports HitjakThis une ou des éventuelles infections ? J'espère ne pas poser de questions trop bêtes voir inutiles
  13. Salut tornado Ok il n'y a plus rien qui porte le nom wanadoo de toutes façons dans le panneau de configuration > ajouter/supprimer des programmes... En fait je retrouve l'espace wanadoo uniquement (en tous cas pour le moment) dans démarrer > tous les programmes, mais à l'état désinstallé Aussi en cherchant dans spybot je me suis retrouvé dans le programme>outils>démarrage système et j'avais oublié qu'il y a quelques temps j'avais décoché certaines clés que spybot jugeait en meme temps qu' inutiles, louches Alors il m'est apparut tout à coup évident que ces memes clés n'apparaissent pas dans les rapports d'HijackThis Est-ce que je me trompe ? De toutes façons j'attendrai d'avoir ton avis éclairé avant de faire quoi que ce soit, il vaut mieux Bonne soirée @ pluche tornado
  14. Salut tornado et pitcat merci de me le préciser, en effet il est trés important de savoir que microsoft n'envoie jamais de mail Ok tornado j'ai fait la désinstallation via le panneau de configuration, ajouter/supprimer des programmes ... wanadoo messager et wanadoo étaient présents mais ce dernier sous la forme d'un dossier d'installation si bien que lorsque j'ai cliqué sur désinstaller une fenêtre m'a signifié une erreur comme quoi ce programme devait être déjà désinstallé...j'ai confirmé la désinstallation quand même ...quelques secondes aprés, scotty, le chien de garde de windows aboie (et la caravane passe ) dans Win Patrol, car il avait remarqué qu'un nouveau BHO avait été installé sur l'ordinateur ... Autorisez-vous l'ajout ? Messager Wanadoo C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe .Comme le but est de désinstaller, j'ai refusé. Un programme peut-il se réinstaller de lui-même Devant ma grande perplexité, je refais un rapport d'HijakThis, le poste et te remercie de bien vouloir y accorder ton attention Logfile of HijackThis v1.99.1 Scan saved at 22:53:37, on 12/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\snmp.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HijackThis\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo I.E. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{45C041A9-AAD3-4819-A063-F7C59275C8B8}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
  15. l'espace wanadoo ? en fait j'avais rencontré au début de mon abonnement des problèmes pour me connecter à wanadoo et suite à un appel au service technique à mon FAI ils m'avaient fait reconfigurer ma connection et depuis je ne passais plus par la petite interface wanadoo blanche habituelle... Bien quelle apparaissait dans la barre avec les icones en bas de mon écran, je n'en n'avais plus l'utilité...jusqu'à il y a quelques jours, je crois me rappeler aprés avoir cliquer 'effacer le malware sélectionner' dans a² Maintenant je crois crois que l'espace wanadoo est désinstallé... Au sujet des mails sur ma messagerie wanadoo, il y a deux semaines j'ai voulut en mettre un dans 'courrier indésirable' car il y avait une pièce jointe dedans et ne connaissant pas l'expéditeur j'ai trouvé que c'était plus prudent, hors une fenêtre est apparue avec un avertissement qu'une erreur inattendue venait de se produire et que si je ne savais quoi faire, de refuser sinon il y avait des risques ( je ne me souviens plus des termes précis) ...Par ma faute et parceque cette fenêtre aussi était vraiment inhabituelle, j'ai cliqué sur le mauvais je me souviens qu'instantanément il y a eu un 'clic' fort dans ma tour Voilà aussi un autre exemple d'un email non sollicité que j'ai reçut de 'MS security' avec pièce jointe...Je n'ose pas l'ouvrir... C'est impressionnant de complexité l'informatique
  16. Salut tornado L'autre jour je m'étais appliqué à répondre mais au moment de poster il y a eu un message sur le site qui m'a annoncé qu'il était en maintenance et tout mon post a disaparu, donc aujourd'hui je recommence sans oublier cette fois de faire un copier à la fin Au sujet de HitjakThis excuse moi d'avoir utiliser le mot nettoyer plutôt que fixer car je n'ai pas saisi entierement la différence enfin au sujet de l'activeX il s'agit de celui du scan de panda donc c'est ok mais si je fixe tous les activeX pourrais-je toujours faire les mises à jours de windows? En faisant une recherche dans mes dossiers et en scannant avec a-squared celui-ci C:WINDOWS\system32\DirectX\Dinput il ma trouvé 1 malware :Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager --> PendingFileRenameOperations ,diagnositic : Trace.Registry.AlfaCleaner. Jai cliquer supprimer ok. Le dossier Dinput est toujours là mais apparement saint ? En faisant un scan complet avec a-squared il ne le détectait pas...pourquoi ? Aprés une mise à jour d'a² et pas plus tard qu'avant hier il m'a trouvé un nouveau 'bidule' dans C:\Program Files\wanado, diagnostic : Trace.Directory.WanadooToolbar Et voici donc mon nouveau log HijakThis tout frais de ce matin... Logfile of HijackThis v1.99.1 Scan saved at 08:14:13, on 12/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HijackThis\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo I.E. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe PS je n'ai toujours pas refait ma connection wanadoo en manuel en attendant d'en savoir plus. Ha oui j'allais oublier comment scanner les mails ? Je sais que c'est trés important mais j'ignore comment procéder ...par exemple Avast! apparement peut le faire mais je ne sais pas le configurer à ces fins....à moins qu'il le fasse sans que je ne m'en apperçoive Merci tornado et à bientôt.
  17. Bonjour, Alors bon...En premier lieu et malgré les tutos explicatifs je suis complètement largué dans cette usine à gaz de pc Bon, ceci dit, heureusement il fonctionne trés bien pour le moment... Par exemple, dans le nettoyage d'HijackThis on m'a demandé de fixer une ligne O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class)...etc, hors je la retrouve sur Spybot en tant qu'active X installé sur l'ordi : {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) DPF name: CLSID name: CKAVWebScan Object Path: C:\WINDOWS\system32\Kaspersky Lab\Kaspersky On-line Scanner\ Long name: kavwebscan.dll Short name: KAVWEB~1.DLL Date (created): 03/10/2005 17:33:36 Date (last access): 05/04/2006 00:52:14 Date (last write): 13/10/2005 13:00:56 Filesize: 790528 Attributes: archive MD5: 46CE15B59AB422CAF3765DDC909A64F0 CRC32: 606D97CC Version: 0.5.0.0 {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) DPF name: CLSID name: Office Update Installation Engine Path: C:\WINDOWS\ Long name: opuc.dll Short name: Date (created): 22/03/2005 15:56:36 Date (last access): 04/04/2006 13:06:00 Date (last write): 18/11/2005 00:12:26 Filesize: 533504 Attributes: archive MD5: 24F3058766D5FC3FD0F37F6D6EE6FE9B CRC32: F1FAEDE3 Version: 0.12.0.0 {4B48D5DF-9021-45F7-A240-60304302A215} (Malicious Software Removal Tool) DPF name: CLSID name: Malicious Software Removal Tool Path: C:\WINDOWS\Downloaded Program Files\ Long name: WebCleaner.dll Short name: WEBCLE~1.DLL Date (created): 09/03/2006 17:10:36 Date (last access): 04/04/2006 13:03:46 Date (last write): 09/03/2006 17:10:36 Filesize: 3393880 Attributes: archive MD5: 06558D4316AD147481C7F58B2F9B1E35 CRC32: FE1495DA Version: 0.1.0.14 {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) DPF name: Java Runtime Environment 1.5.0 CLSID name: Java Plug-in 1.5.0_04 description: Sun Java classification: Legitimate known filename: %PROGRAM FILES%\JabaSoft\JRE\*\Bin\npjava131.dll info link: info source: Patrick M. Kolla Path: C:\Program Files\Java\jre1.5.0_04\bin\ Long name: NPJPI150_04.dll Short name: NPJPI1~1.DLL Date (created): 03/06/2005 03:52:58 Date (last access): 04/04/2006 12:58:44 Date (last write): 03/06/2005 04:09:54 Filesize: 69746 Attributes: archive MD5: 8548FE98BD687F35AFD0AED9C2A2DEE3 CRC32: 4058FA1B Version: 0.5.0.0 {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) DPF name: CLSID name: ActiveScan Installer Class Path: C:\WINDOWS\Downloaded Program Files\ Long name: asinst.dll Short name: Date (created): 19/12/2005 14:35:32 Date (last access): 05/04/2006 00:52:52 Date (last write): 19/12/2005 14:35:32 Filesize: 135168 Attributes: archive MD5: 20C07B231040B49AFCE82397BFC35F9C CRC32: 9301377D Version: 0.58.0.4 {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) DPF name: Java Runtime Environment 1.5.0 CLSID name: Java Plug-in 1.5.0_04 Path: C:\Program Files\Java\jre1.5.0_04\bin\ Long name: NPJPI150_04.dll Short name: NPJPI1~1.DLL Date (created): 03/06/2005 03:52:58 Date (last access): 05/04/2006 11:26:54 Date (last write): 03/06/2005 04:09:54 Filesize: 69746 Attributes: archive MD5: 8548FE98BD687F35AFD0AED9C2A2DEE3 CRC32: 4058FA1B Version: 0.5.0.0 Allons bon...voilà que ça m'a tout mis... ... Est ce que je dois la refixer avec HitjackThis ? Heu... ha oui aussi ! L'autre jour j'ai essayé des invites de commande certaines ne marchaient pas et/ ou avaient un chemin déjà écrit en comparaison du tuto et ça ne fonctionnait pas... Comment fait-on un scandisk sur XP, s'il vous plait ? ....est-ce qu'il s'agit du CHKDSK ? si oui il me dit que F n'a pas était spécifié Enfin lorsque je fais recherche > et que j'explore par le volet Dossiers à gauche je trouve dans C:\ une fois Compaq_Propriétaire et juste en dessous à nouveau Compaq_PropriUtaire ( le U majuscle à un accent au dessus que je n'ai pas su reproduire ici
  18. Salut tornado ! Je te prie de bien vouloir m'excuser de ne pas t'avoir répondu plus tôt mais j'ai dû m'absenter quelques jours. J'avais eu le temps de voir rapidement qelques-unes des astuces, des programmes et des configurations de sécurité. Je m'occupe d'ici ce soir de modifier, comme tu me l'as conseiller, ma connection internet actuelle pour la reconfigurée en manuel. A propos d'Anonymouser que j'ai déjà installé, faut-il aller sur le site pour peut-etre s'y inscrire ? Car il y a des panneaux publicitaires lorsque je l'active. Je te souhaite un trés bon dimanche et te dis à bietnôt tornado.
  19. Bonsoir tornado Ok pour Firefox il est vraiment sympa ce navigateur avec toutes ces extensions il me faut apprendre et comprendre toutes leurs applications mais d'ors et déjà je le préfère à IE avec lequel j'ai plus de mal... à ce sujet il me semble que j'ai apperçu sur Zébulon un article qui parlait d' accés à msn avec Mozilla mais je ne sais plus ou... Pour mon problème de bande passante ( je devais rallumer le pc aprés une déconnection si je voulais me reconnecter ) plus aucun problème, ça marche trés bien maintenant et à chaque connection merci !! J'ai vu les explications sur le tuto pour refaire ma connection manuellement, je vais le faire rapidement. Pour renforcer la protection de mon pc est-ce que ZebProtect me conviendrait compte tenu qu'apparement il verrouille des accés non sécurisés ( ça serait un bien je pense mais je ne voudrais pas me tromper et m'enfermer, par maladresse, dehors sans la clé) Bonne soirée et à trés bientôt
  20. Salut tornado, Ok j'ai bien fait tout ce que tu m'as conseillé de faire dans l'ordre, le scan total de mon pc par Kaspersky ne détecte plus de virus, tout est vert ( cette fois il était en français en plus seulement pour le post, je suis désolé, mais apparement je ne pouvais pas créer de rapport ( peut-etre parce que celui-ci était vide de composants indésirables ? ) Je colle le log HitjackThis, peux tu me dire, s'il te plait, ce que tu en pense à présent. Merci. Logfile of HijackThis v1.99.1 Scan saved at 01:36:04, on 22/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\ALCWZRD.EXE C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\HijackThis\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo I.E. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
  21. Salut, Je viens pour faire part de mes dernières trouvailles de bestioles en tous genres Donc si la fenetre d'indentification sur le scan en ligne de Panda ne s'ouvre plus, le site me dit de patienter quelques secondes le temps qu'il charge...mais il ne démarre jamais Alors comme il y a la possibilité aussi de scanner en ligne avec Kaspersky, je me suis permis d'en faire un. Il me trouve des trucs, des machins... Je ne sais pas du tout comment procéder car c'est en anglais... Doi-je désinstaller moi-meme les fichiers incriminés, d'autant plus qu'il y a dans les chemins des références à Spybot Search and destroy et adware ? Je colle le rapport de Kaspersky et j'attend des nouvelles avant de faire quoi que ce soit KASPERSKY ON-LINE SCANNER REPORT Tuesday, March 21, 2006 2:05:32 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.78.0 Kaspersky Anti-Virus database last update: 21/03/2006 Kaspersky Anti-Virus database records: 183241 Scan Settings Scan using the following antivirus database extended Scan Archives true Scan Mail Bases true Scan Target My Computer C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ Scan Statistics Total number of scanned objects 124472 Number of viruses found 2 Number of infected objects 4 Number of suspicious objects 2 Duration of the scan process 01:11:48 Infected Object Name Virus Name Last Action C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus2.zip/RestartApp.exe Suspicious: Password-protected-EXE skipped C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus2.zip ZIP: suspicious - 1 skipped C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP73\A0008742.dll Infected: not-a-virus:AdWare.Win32.SearchIt.o skipped C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP74\A0012132.exe/stream/data0016 Infected: not-a-virus:AdWare.Win32.SearchIt.o skipped C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP74\A0012132.exe/stream Infected: not-a-virus:AdWare.Win32.SearchIt.o skipped C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP74\A0012132.exe NSIS: infected - 2 skipped Scan process completed.
  22. Bien le bonsoir tornado, Voilà je suis aller vite fait sur le scan panda j'ai stoppé micro. antisy. et web avast...mais v'la ti pas qu'il m'ouvre une fenetre me demandant mon nom d'utilsateur et mon mot de passe ( c'est une petite fenetre du genre avec avec Windows Explorer ...exécuter en tant que... (un truc que j'ai jamais vraiment bien compris car il y avait des pages en pagaille à lire et comme ce n'était pas passionant pour 2 sous j'ai zappé) ... et donc il va falloir que je trouve le moyen d'y arriver, seulement pour l'instant, je ne sais pas encore comment je vais faire ...mais bon ça ne doit pas etre bien compliqué, juste un petit contre temps
  23. Salut tornado, Non pour le Ps2.exe je l'ai seulement supprimé du registre mais pas le fichier... Ensuite pour ad-aware je l'ai installé depuis pas mal de temps déjà et j 'en suis trés content car l'interface en version française est trés compréhensible pour un débutant et donc efficace. J'ai aussi installé Spyware Blaster comme le préconnise Spybot. J'ai aussi A² avec la licence jusqu'à l'an 3000;) en français qui m'a déjà trouvé et nettoyé quelques bestioles. Spyware doctor je l'ai réinstallé l'autre jour pour scanner...( voir mon 1er post) mais c'est vrai qu'en version d'évaluation il ne désinfecte pas, je l'ai donc à nouveau (re)désinstaller. Quand au scan de panda, j'y suis allé avec IE (sinon j'utilise Mozilla firefox autant que je peux, apparement il faut que je fasse un tour dans le forum zébulon qui parle de ses extensions pour msn par firefox etc...) donc je n'ai pas fait ce scan à cause de ce fameux WINCTX! que microsoft antispyware détecte plus vite qu'Avast, ne voulant pas m'infecter le pc en désactivant mes sécurités, je voudrais savoir, avant, quel est ce WINCTX exactement ... Autre question d'actualité à propos de mon pare-feux ZoneAlarmPro j'arrive à son terme d'évaluation je pense, l'acheter car je le trouve vraiment bien ... Mais l'est-il réellement ? (par exemple ce fameux port 113 qui est fermé? )
  24. Bonsoir tornado, Voilà c'est fait , avec JV16, qui est trés bien, je ne me suis contenté, pour l'instant, de supprimer les clés de registre invalides qui ne représentaient pas de risques car je n'ai pas oser aller trop loin pour l'instant... Au sujet de PS2.exe qui n'est plus dans le registre, je ne dois pas l'y remettre ? A propos de mes 3 antispywares, je voudrais garder microsoft antispyware juste pour scanner seulement il est en anglais et je sais pas comment désactiver le scan en temps réel... ok pour Spybot je pense l'avoir bien configuré... Mais alors quel doit etre donc ce 3ème antispyware ? Je sais plus Enfin je poste le log d'ewido et le dernier log HijackThis, version light Merci bien et bonne soirée. --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 19:39:15, 19/03/2006 + Somme de contrôle: BAD2D871 + Résultats du scan: C:\Program Files\Yahoo!\YPSR\Quarantine\ppq97.tmp -> TrackingCookie.Weborama : Nettoyer et sauvegarder ::Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 19:59:53, on 19/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\HijackThis\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo I.E. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  25. PS. J'ai stoppé la procédure donc à WordReferenceEnFR et vider la corbeille...
×
×
  • Créer...