

Yann974
Membres-
Compteur de contenus
44 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Yann974
-
Ouaip, c'est kif kif
-
Salut les Zeb, Quand je meconnecte à internet (Modem ADSL Bewan, FAI OOL), ça me dit que je suis connecté, je vais sur une page, le chargement commence, mais au milieu , ça s'arrête, il y a pas marqué terminé, mais rien n'apparait. Je suis obligé de débrancher le modem (prise USB) puis de le rebrancher, relancer la connexio, et là quand je charge une page, c'est ok. Ceci ce passe sur mon PC du bureau, un portable Aspire 1400, P4 1,7 Ghz, 256 Mo de RAM, Win XP, alors que sur le PC de la maison, même FAI, même modem, même OS, pas de problème, çà se conncte correct dès le premier coup. Si qq'un à une soluce ? Par avance merci. @+
-
Salut, en faisant une recherche, je tombe sur ce post. C'est marrant, mais j'ai les mêmes symptômes. Au bout de qques minutes, la radio (sud radio) se coupe, puis se remet toute seule. Et au bout de 10 min environ, la radio se coupe définitevement, je suis obligé de réappuyer sur le bouton play pour que ça remarche. Et ça recommence, petite coupure qui se remet toute seule, puis coupure définitive.... Que faire, qq'un à la soluce ? @+
-
Bonjour à tous, Depuis qques jours j'ai un soucis avec ce logiciel. Je suis kiné et utilise Véga pour effectuer la télétransmisssion des factures aux caisses d'assurance maladie. Or depuis qques jours, quand je démarre la télétrans, il commence, mais se bloque, dans le gestionnaire des tâches, ça m'indique que le proc est utilisé à 98 %, et ça pendant des heures. Il est aussi dit que le programme ne répond plus. Voilà, si qq'un peut m'aider, je lui en serait reconnaissant. Par avance merci. @+ J'suis trop fort, j'ai résolu tout seul !!! En fait je suis allé voir sur le site ou mes messages sont stockés, et j'en ai trouvé 3 qui dataient de...........1969 et oui, on arrête pas le progrès !!!! Je les ai supprimé, et miracle, ça remarche. Merci Yann @+
-
Sans blague ?????????? On m'y reprendra plus !!! Bonne journée @+
-
C'est fait. Merci Bonne journée @+
-
Salut à tous et merci de me lire !! J'ai eu un p'tit soucis avec mon PC, voir là <a href="http://forum.zebulon.fr/index.php?showtopic=99967&st=0&gopid=783847entry783847" target="_blank">là</a> Et depuis que j'ai remis tout ça en ordre, au démrrage, mon firewall (Kerio) me dit : L'application lance une autre application, Microsoft register server, veut lancer nwiz.exe. Je clique bien sur sur refuser, et après il me dit : Executer une DLL en tant qu'application, nwiz.exe. Qu'est ce que c'est que cette bébête là ? Merci pour votre aide P.S. le PC n'a aucun symptôme, il tourne comme une horloge. @+ Sorry, j'ai fais la recherche après coup, c'est rien du tout. @+
-
Salut les zébulonien, bon, j'ai réparer mes conneries !!! J'ai commencé par rebooter à parftir du cd de windows, j'ai fais les comme indiqué plus haut, tout à marcher, le PC redémarre, et là je retombe sur le même écran. Pas glop !!! J'essaie le mode sans échec, et là, surprise, il fonctionne. Glop !! Je restaure les fichiers que easycleaner avait mis dans la corbeille, je restaure aussi en passant par easycleaner, j'me dis que je tiens le bon bout, je redémarre, et là je tombe sur un écran où il y a 2 choix, démarrer win xp, ou installer win xp, ou appuyez sur Fpour les optionbs avancées. Cet écran passe très vite, si on le loupe, on retourne dans la procédure de démarrage, et sur l'écran qui demande si on veut démarrer en mode sans échec, avec l'invite, en mode normal .... Il faut appuyer sur F8 et relancer la réinstallation de windows à partir de là, et refaire les étapes (d'abord choisir installezr, puis réparer ...) Et là ça marche. J'vous explique ça, au cas où qq'un aurait fait les mêmes conneries que moi. Content de ne pas avoir tout cassé. Au fait, la fonction doublon, elle doit bien servir à qqchose, non ? Merci pour votre aide. @+
-
Ok merci vais faire ça ce soir @+
-
Oui papa ...t'as tout à fait raison. Mais je suis là pour demander de l'aide, pas pour qu'on me fasse la morale
-
Ok, j'avais pensé passer par le cd de Windows, mais avant de refaire une connerie, j'ai préférer demander. J'essaie ça ce soir et je vous tiens au jus. Merci et bonne journée.
-
Bonjour à tous et merci pour votre future aide. Je crois que j'ai fait une connerie. Samedi, j'ai utilisé easycleaner, j'ai supprimer les doublons et les entrées registre obsolète. Pas de problème jusqu'a ce que j'éteigne mon PC. Et dimanche matin, il ne démarrer plus, il me dit que Windows ne démarre pas correctement, et il me demande si je veux démarrer en mode sans échec, avec l'invite de commade ou en mode normal. Rien ne marche, je retombe toujours sur cet écran. Que faire ?
-
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Salut, Mouais... Petites questions : A quoi sert : O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE On peut pas les virer ? Merci -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Et voilà : Logfile of HijackThis v1.99.1 Scan saved at 15:05:51, on 03/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\brss01a.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\HPZipm12.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DE7E18B3-C59E-4E0A-82D3-3E0FDB80282E}: NameServer = 217.175.160.11 217.175.160.12 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Quels prog pourrais je enlever à ton avis ? -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Salut, ben mon PC est tjs aussi long à démarrer, et j'ai tjs le même prob pour me connecter, cad que je dois me connecter une première fois, lancer le téléchargement d'une page web (qui ne se fera pas jusqu'au bout), débrancher la prise usb de mon modem, rebrancher, relconnection, et là c'est bon, je peux surfer sur le oueb. Y'a t il moyen d'arranger ça doc ? Voici un log Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 12:10:05, on 03/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\GALSVW32.EXE C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE C:\SSV\Vega.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\JCCATCH.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DE7E18B3-C59E-4E0A-82D3-3E0FDB80282E}: NameServer = 217.175.160.11 217.175.160.12 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe N'y aurait il pas moyen de supprimer certaines lignes pour qu'il démarre plus rapidement ? Notament les lignes 04 ? Merci pour ton aide. -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Salut à tous, après une petite absence, je reprend les travaux. J'ai fais tout ce que m'a dit Bruce Lee, par contre je n'ai pas trouver ça : C:\WINDOWS\ WMCRRS.exe <== le fichier Voici le log PANDA réalisé ce jour : Incident Statut Analyse Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt[.xiti.com/] Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt[.advertising.com/] Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt[.serving-sys.com/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[.xiti.com/] Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[.adultfriendfinder.com/] Spyware:Cookie/bravenetA No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[.bravenet.com/] Spyware:Cookie/DomainSponsor No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[landing.domainsponsor.com/] Spyware:Cookie/Maxserving No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[.maxserving.com/] Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[.toplist.cz/] Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[.belnk.com/] Merci de votre attention -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Salut Voici le log PANDA : Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt[] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt[] Virus:Backdoor Program Désinfecté C:\Documents and Settings\gg\Bureau\Programmes\H\cold_fusion_1.1.zip[install ColdFusion v1.1.EXE] Spyware:Cookie/DomainSponsor No Désinfecté C:\Documents and Settings\gg\Cookies\gg@domainsponsor[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\gg\Cookies\gg@fe.lea.lycos[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\gg\Cookies\gg@fe.lea.lycos[2].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\gg\Cookies\gg@fe.lea.lycos[3].txt Spyware:Cookie/Hypercount No Désinfecté C:\Documents and Settings\gg\Cookies\gg@hypercount[1].txt Spyware:Cookie/Hypercount No Désinfecté C:\Documents and Settings\gg\Cookies\gg@hypercount[2].txt Spyware:Cookie/Hypercount No Désinfecté C:\Documents and Settings\gg\Cookies\gg@hypercount[3].txt Spyware:Cookie/DomainSponsor No Désinfecté C:\Documents and Settings\gg\Cookies\gg@landing.domainsponsor[1].txt Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\gg\Cookies\gg@metriweb[1].txt Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\gg\Cookies\gg@realmedia[2].txt Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\gg\Cookies\gg@realmedia[7].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Cookies\gg@xiti[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Cookies\gg@xiti[2].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\gg\Cookies\gg@xiti[3].txt Virus:W32/Netsky.P.worm Désinfecté Dossiers personnels\Éléments supprimés\Re: Secure SMTP Message\details.exe Virus:W32/Netsky.P.worm Désinfecté Dossiers personnels\Éléments supprimés\Notice again\abuses_yann.durighello.scr Virus:W32/Netsky.P.worm Désinfecté Dossiers personnels\Éléments supprimés\Re: Error in document\message.doc.pif Virus:W32/Netsky.C.worm Désinfecté Dossiers personnels\Éléments supprimés\your document is not good\mail2.zip[mail2.htm.exe] Virus:W32/Netsky.C.worm Désinfecté Dossiers personnels\Éléments supprimés\you feel the same.\talk_mail2.zip[talk_mail2.txt.pif] Virus:W32/Netsky.P.worm Désinfecté Dossiers personnels\Éléments supprimés\Re: Old times\letter.zip[details.txt .pif] Virus:W32/Netsky.C.worm Désinfecté Dossiers personnels\Éléments supprimés\Question\portmoney.zip[portmoney.scr] Virus:W32/Netsky.P.worm Désinfecté Dossiers personnels\Boîte de réception\Congratulations!\bill.txt .pif Dialer:Dialer.CE No Désinfecté C:\hijackthis\backups\backup-20060421-103716-724.inf Virus:W32/Kelvir.CU.worm No Désinfecté C:\Program Files\eMule\Temp\003.part[Eurofake.exe] Adware:adware/navipromo No Désinfecté C:\WINDOWS\system32\msegcompid.dll Dialer:dialer.b No Désinfecté C:\WINDOWS\system32\mseggrpid.dll Virus:Trj/Agent.BPB Désinfecté C:\WINDOWS\WMCRRS.exe Et HIJACKTHIS : Logfile of HijackThis v1.99.1 Scan saved at 18:37:49, on 24/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\wuauclt.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\JCCATCH.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DE7E18B3-C59E-4E0A-82D3-3E0FDB80282E}: NameServer = 217.175.160.11 217.175.160.12 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe Merci, bonne semaine -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Voilà, j'ai tout fait. Par contre, c:\windows\system32\ wgysmblcq.exe n'était pas présent, ainsi que wuagrd.exe Winhost.exe EGDACCESS_1073.dll Voici le log Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 14:14:02, on 21/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\WINDOWS\vsnpstd2.exe C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\JCCATCH.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe A+ -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Ok merci beaucoup, vais faire ça demain. A+ -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Salut, Voici le log EWIDO : --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 08:57:28, 20/04/2006 + Somme de contrôle: 60873963 + Résultats du scan: HKLM\SOFTWARE\Classes\EGAUTH.EGEGAUTH -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGAUTH.EGEGAUTH\CLSID -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGAUTH.EGEGAUTH\CurVer -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGAUTH.EGEGAUTH.1 -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGDHTML.EGDialHTML -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGDHTML.EGDialHTML\CLSID -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGDHTML.EGDialHTML.1 -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGDialObject.EGDial -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGDialObject.EGDial\CLSID -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EGDialObject.EGDial.1 -> Dialer.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\NaviPromo.EGNaviScoring -> Adware.NaviPromo : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\NaviPromo.EGNaviScoring\CLSID -> Adware.NaviPromo : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\NaviPromo.EGNaviScoring.1 -> Adware.NaviPromo : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\EGDHTML -> Dialer.Generic : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\GlobalCS -> Dialer.Generic : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch\Browser -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch\Faceplate -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch\History -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch\Resources -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch\Stations -> Adware.HiWire : Nettoyer et sauvegarder HKU\S-1-5-21-874574627-2801439982-1300003180-1005\Software\Hiwire\MusicMatch\WebUpdate -> Adware.HiWire : Nettoyer et sauvegarder :mozilla.25:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder :mozilla.27:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.28:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.29:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.36:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyer et sauvegarder :mozilla.37:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyer et sauvegarder :mozilla.56:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder :mozilla.57:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder :mozilla.63:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder :mozilla.64:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder :mozilla.65:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder :mozilla.66:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder :mozilla.69:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.70:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.71:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.72:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.73:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.74:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.75:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.76:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.77:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.78:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.79:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder :mozilla.80:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder :mozilla.81:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder :mozilla.84:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.85:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.106:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder :mozilla.107:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.108:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.109:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.110:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.111:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.112:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.124:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder :mozilla.125:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.126:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.127:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.128:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.129:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.130:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.131:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.174:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.175:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.176:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.179:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.180:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.181:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.182:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.183:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.184:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.185:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.186:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.187:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.203:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.204:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.205:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder :mozilla.206:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder :mozilla.207:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.208:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.209:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.210:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.211:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.212:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.213:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.214:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.215:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder :mozilla.232:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.233:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.234:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.239:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder :mozilla.249:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder :mozilla.250:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder :mozilla.270:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder :mozilla.289:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.292:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder :mozilla.302:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.303:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.304:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.305:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.310:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Coremetrics : Nettoyer et sauvegarder :mozilla.312:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder :mozilla.338:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder :mozilla.377:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder :mozilla.393:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder :mozilla.394:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder :mozilla.405:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder :mozilla.419:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.420:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.421:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.443:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.460:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.484:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.485:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.486:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Ru4 : Nettoyer et sauvegarder :mozilla.492:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.493:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.494:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.496:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.498:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.499:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.511:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.512:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.529:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.530:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder :mozilla.531:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder :mozilla.539:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder :mozilla.540:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder :mozilla.542:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Cqcounter : Nettoyer et sauvegarder :mozilla.552:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.553:C:\Documents and Settings\gg\Application Data\Mozilla\Firefox\Profiles\kxosuxl4.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.15:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder :mozilla.29:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder :mozilla.30:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder :mozilla.33:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.34:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.35:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.78:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.80:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.81:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder :mozilla.82:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.83:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.85:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder :mozilla.97:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.98:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.99:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.100:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder :mozilla.101:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.102:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.103:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.107:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.108:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.109:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.114:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.121:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.122:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.123:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.131:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.132:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.133:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.142:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.143:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.155:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder :mozilla.165:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.166:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.167:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.168:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.173:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder :mozilla.174:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder :mozilla.175:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.176:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.177:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyer et sauvegarder :mozilla.182:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.183:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.184:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.185:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder :mozilla.199:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.200:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.201:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.202:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.204:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.205:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.208:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.209:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.210:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.211:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.212:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.213:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.217:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder :mozilla.227:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.228:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.251:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.252:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder :mozilla.253:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder :mozilla.262:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder :mozilla.263:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder :mozilla.264:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder :mozilla.267:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Cqcounter : Nettoyer et sauvegarder :mozilla.277:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.278:C:\Documents and Settings\gg\Application Data\Mozilla\Profiles\default\2ujcjsnf.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\beast_206.zip/Beast 2.06.exe -> Backdoor.Beastdoor.205 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\Master.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.51122 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133\Builder\alternativecgilogger.zip/back4/cgi_log.php -> Backdoor.Optix.Pro.131 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133\Builder\alternativecgilogger.zip/back4/config.inc.php -> Backdoor.Optix.Pro.131 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133\Builder\alternativecgilogger.zip/back4/install.php -> Backdoor.Optix.Pro.131 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133\Builder\cgilogger.zip/subseven.cgi -> Backdoor.SubSeven.22.a : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133\Builder\cgilogger.zip/setup.cgi -> Backdoor.SubSeven.22.a : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Builder/alternativecgilogger.zip/back4/cgi_log.php -> Backdoor.Optix.Pro.131 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Builder/alternativecgilogger.zip/back4/config.inc.php -> Backdoor.Optix.Pro.131 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Builder/alternativecgilogger.zip/back4/install.php -> Backdoor.Optix.Pro.131 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Builder/Builder.exe -> Backdoor.Optix.Pro.143 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Builder/cgilogger.zip/subseven.cgi -> Backdoor.SubSeven.22.a : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Builder/cgilogger.zip/setup.cgi -> Backdoor.SubSeven.22.a : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\optix_133.zip/Client/Client.exe -> Backdoor.Optix.Pro.132 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\prorat 19.zip/ProRat.exe -> Backdoor.Prorat.19 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial\player.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.2929 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial\Slave.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.51122 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial\uninstall_slave.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.52126 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial.zip/Master.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.51122 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial.zip/player.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.2929 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial.zip/Slave.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.51122 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Bureau\Programmes\H\remote-trial.zip/uninstall_slave.exe -> Not-A-Virus.RemoteAdmin.Win32.RA.52126 : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@bluestreak[4].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@bluestreak[5].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@bluestreak[7].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@estat[2].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@estat[3].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@fl01.ct2.comclick[3].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@hotlog[1].txt -> TrackingCookie.Hotlog : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@netbooster.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@realmedia[3].txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@realmedia[4].txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@realmedia[5].txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@realmedia[6].txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@weborama[3].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@weborama[4].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@www.smartadserver[5].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@xxxcounter[2].txt -> TrackingCookie.Xxxcounter : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@xxxcounter[3].txt -> TrackingCookie.Xxxcounter : Nettoyer et sauvegarder C:\Documents and Settings\gg\Cookies\gg@xxxcounter[4].txt -> TrackingCookie.Xxxcounter : Nettoyer et sauvegarder C:\Documents and Settings\gg\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -> Not-A-Virus.Downloader.Win32.ImLoader.c : Nettoyer et sauvegarder C:\Program Files\FlashGet\BACKUP\cd_install277.exe/cd_clint.dll -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_155300.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_164100.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_201600.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_201700.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_234700.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_300800.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_445900.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_0_446000.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_303500.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_304700.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_307200.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_307300.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_307500.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_314600.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_316300.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_318000.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_1_388700.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_2_100300.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_2_102800.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_0_2_107700.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_1_0_448600.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_0_814200.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_0_815600.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_0_815900.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_1_165300.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_1_165300.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_1_360700.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_1_360700.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_101200.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_210400.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_241900.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_252300.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_315500.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_315500.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_316500.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_316500.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_318200.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_321600.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_334700.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_335100.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_367000.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_399400.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_422200.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_434_2_4_422300.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\EGDACCESS.dll -> Dialer.InstantAccess.m : Nettoyer et sauvegarder C:\WINDOWS\system32\EGDACCESS_1074.dll -> Dialer.InstantAccess.m : Nettoyer et sauvegarder C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder ::Fin du rapport Le log BLACKLIGHT : 04/20/06 09:34:17 [info]: BlackLight Engine 1.0.35 initialized 04/20/06 09:34:17 [info]: OS: 5.1 build 2600 (Service Pack 2) 04/20/06 09:34:17 [Note]: 7019 4 04/20/06 09:34:17 [Note]: 7005 0 04/20/06 09:34:20 [Note]: 7006 0 04/20/06 09:34:20 [Note]: 7011 1400 04/20/06 09:34:21 [Note]: 7026 0 04/20/06 09:34:21 [Note]: 7026 0 04/20/06 09:34:22 [Note]: FSRAW library version 1.7.1015 04/20/06 10:00:41 [Note]: 7007 0 Et enfin le log HIJACKTHIS : Logfile of HijackThis v1.99.1 Scan saved at 10:01:46, on 20/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\WINDOWS\vsnpstd2.exe C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\program files\mailskinner\mailskinner.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\mmc.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\JCCATCH.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [Microsoft Update] wuagrd.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [wgysmblcq] c:\windows\system32\wgysmblcq.exe wgysmblcq O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [Microsoft Windows Update Installations] Winhost.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Update] wuagrd.exe O4 - HKCU\..\Run: [Microsoft Windows Update Installations] Winhost.exe O4 - HKCU\..\Run: [instant Access] rundll32.exe EGDACCESS_1073.dll,InstantAccess O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe O4 - HKCU\..\RunServices: [Microsoft Update] wuagrd.exe O4 - Global Startup: hp p -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Ok, c'est pas trop méchant quand même ????? Ewido doit être fini, mais vu que le PC est au boulot, je vous met la suite demain. En partant, il avait analysé environ 95 % des fichiers, et il m'avait supprimé 250 fichiers !!!!!!!!!!!!! Bonne soirée -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Ok vais faire ça. Merci Au fait il à quoi mon PC ? -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a répondu à un(e) sujet de Yann974 dans Analyses et éradication malwares
Ben si c'est pas du rapide tout ça !!!!!!!!!!! J'ai tout fait, voici le log : Logfile of HijackThis v1.99.1 Scan saved at 16:19:49, on 19/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\WINDOWS\vsnpstd2.exe C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Skype\Phone\Skype.exe C:\program files\mailskinner\mailskinner.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\JCCATCH.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [Microsoft Update] wuagrd.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [wgysmblcq] c:\windows\system32\wgysmblcq.exe wgysmblcq O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [Microsoft Windows Update Installations] Winhost.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Update] wuagrd.exe O4 - HKCU\..\Run: [Microsoft Windows Update Installations] Winhost.exe O4 - HKCU\..\Run: [instant Access] rundll32.exe EGDACCESS_1073.dll,InstantAccess O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe O4 - HKCU\..\RunServices: [Microsoft Update] wuagrd.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EC..._1026_FR_XP.cab O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDA...ESS_1063_XP.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200211...meInstaller.exe O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGD...ESS_1074_XP.cab O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - http://scripts.downloadv3.com/binaries/EGD...ESS_1073_XP.cab O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe Faut pas rigoler pour instant acces -
Demande d'analyse de rapport Hijackthis SVP
Yann974 a posté un sujet dans Analyses et éradication malwares
Bonjour et merci par avance à tous ceux qui se donneront la peine de ma lire et de me conseiller. J'ai un portable Acer Aspire 1400, acheté en 2002, pentium 4 1,7 G 256 Mb de ram, 20 go dd. Depuis un bon moment, il met du temps à démarrer, je dois me connecter à internet, lancer le chargement d'un site, débrancher la prise USB de mon modem BeWAN ADSL USB, reconnection, et là seulement j'arrive à surfer, enfin plein de petit truc comme ça. J'ai donc décider de prendre le taureau par les cornes, et de suivre la procédure pré Hijackthis, décrite par Mégataupe. Installation de Antivir, mode sans echec (Antivir à trouvé des Trojan, Worms, Yoda...).....et voilà mon rapport Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 15:08:01, on 19/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\EzButton\CPATR10.EXE C:\PROGRA~1\USBTnKey\USBKPad.EXE C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\WINDOWS\vsnpstd2.exe C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\program files\mailskinner\mailskinner.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing) O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\JCCATCH.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE O4 - HKLM\..\Run: [uSB-TenKey] C:\PROGRA~1\USBTnKey\USBKPad.EXE O4 - HKLM\..\Run: [uSB-TenKey USBKPDrv] C:\PROGRA~1\USBTnKey\KPDRV4XP.EXE O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [Microsoft Update] wuagrd.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [wgysmblcq] c:\windows\system32\wgysmblcq.exe wgysmblcq O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [Microsoft Windows Update Installations] Winhost.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Update] wuagrd.exe O4 - HKCU\..\Run: [Microsoft Windows Update Installations] Winhost.exe O4 - HKCU\..\Run: [instant Access] rundll32.exe EGDACCESS_1073.dll,InstantAccess O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe O4 - HKCU\..\RunServices: [Microsoft Update] wuagrd.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EC..._1026_FR_XP.cab O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDA...ESS_1063_XP.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200211...meInstaller.exe O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGD...ESS_1074_XP.cab O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - http://scripts.downloadv3.com/binaries/EGD...ESS_1073_XP.cab O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe Si vous pouviez m'en dire plus, ce serait sympa. @+