

Binou
Membres-
Compteur de contenus
37 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Binou
-
Oui j'ai reçu certaines erreurs notamment du fichier ou plutôt de l'EXE "drwtsn32.exe" ce qui provient, d'après ma recherche personnelle effectuée de Dr Watson... ah ce cher docteur... J'ai donc effectué une petite manip dans le registre histoire de désactiver ce cher docteur et depuis l'erreur n'a pa l'air d'être revenus... Sinon j'ai résintallé des fichiers audio et son à l'air du logiciel FFDSHOW mais je ne pesne pas que le problème vienne de là... Je vais effectuer un scan Adaware , spySD et Kaspersky6 en mode sans échec. Merci pour ta réponse
-
Bonsoir tout le monde! re! Bno bah voilà je reviens sur ce site pour demander une fois de plus une petite analyse de mon scan Hijack. Merci à vous! Logfile of HijackThis v1.99.1 Scan saved at 00:10:59, on 10/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\bcmwltry.exe C:\WINDOWS\System32\LVCOMSX.EXE D:\Logiciels\Kaspersky antivirus 6.0\avp.exe D:\Logiciels\Cyberlink Power DVD\PDVDServ.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe D:\Logiciels\Kaspersky antivirus 6.0\avp.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe D:\Logiciels\Kerio Personal Firewall\Personal Firewall\kpf4ss.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe D:\Logiciels\Kerio Personal Firewall\Personal Firewall\kpf4gui.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe D:\Logiciels\Kerio Personal Firewall\Personal Firewall\kpf4gui.exe D:\Logiciels\Spybot - Search & Destroy\SpybotSD.exe C:\Program Files\Internet Explorer\iexplore.exe D:\Installs\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\LOGICI~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe O4 - HKLM\..\Run: [removecpl] RemoveCpl.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [kav] "D:\Logiciels\Kaspersky antivirus 6.0\avp.exe" O4 - HKLM\..\Run: [RemoteControl] "D:\Logiciels\Cyberlink Power DVD\PDVDServ.exe" O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Logiciels\Kaspersky antivirus 6.0\scieplugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1149721532452 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1149725725421 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Logiciels\Kaspersky antivirus 6.0\avp.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Logiciels\Kerio Personal Firewall\Personal Firewall\kpf4ss.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe J'espère que vous saurez ce qui cloche car j'ai de nombreux problèmes comme par exemple des programmes ne se fermant pas (wmp10 par exemple), même avec gestionnaire des tâches; ou encore écran bleu (vidage mémoire physique et tout le tralala)... Je viens de réinstaller le SP2 avec XP et tout ces problèmes me bottent... Merci d'avance et bonne soirée!
-
Pour savoir si Kaspersky 6 vaut vraiment le coup allez sur cette page pour essayer des virus test et vous vous rendrez bien compte que ce fabuleux antivirus bloque presque 100% de tous les fichiers au format compréssé, email, page internet etc... A+ les amis edit: En plus c'est toujours bien d'avoir une ptite clé commerciale
-
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Bonsoir tout le monde! C'est bien vrai Douce tu as raison mais quand j'ai créer ce topic on m'a dit et gnagnagna les ativeX par ci les activeX par là... N'empêche la solution proposée par les admins de ce site et les conseillers en sécu pour l'éradication d'intrusions, est en effet un scan en ligne panda avec ativeX... Amicalement -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Bon bah sava ton scan est propre moi javais un malware et 757 erreurs dasn le registre at pas que des activeX lol -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Tu me diras ce que tu en pense nicolol -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Ok bah alor bonne naviguation, chaqun ses points de vues.. -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Oui je comprends en gros toi tu croirais à peu prêt -presque?- que MS aurait pu inventer lui même des sortes "d'invasions" détectées pour faire croire que le scan serait performant.. lol Nan bah sérieusement, le scan est trè miticuleu et retrace vraiment bien toutes les arborescences, dossiers, sous-dossiers, fichiers, aussi bien du système que du cache etc... Enfin il faut que tu aille voir par toi même rien que sur la page tu vera tout le choix quant au scan... -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Enfin bon je postait juste parce que ce scan en ligne est surment de loin un des meilleurs dans sa catégorie après on aime ou on aime pas mais bon le site est bien dédié à la sécurité non? Et puis Mr Lambda qui n'utilise pas d'antivirus du fait qu'il pren bcp de ressource ou quoi, à peut-être parfois recourt au scan en ligne. merci quand même de préciser que ces scans n'ont pas que des avantages -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Oui tu as peut-être raison de ne pas effectuer un scan comme celui-ci si tu as peur d'une "infection de l'intérieur" mais bon mon ordi ne s'en porte que mieu pour l'instant et après tout ce n'est pas un scan que l'on trouve sur n'importe quel site (Microsoft). Après c'est sûr que tu peux penser qu'il y a des scans plus pratiques ou peut-être de la même efficacité mais bon j'ai quand même scanner mon pc avant avec Kaspersky pro 5 installé sur mon ordi, Adaware Se personnal, Spybot search and destroy, Ewido ati-malware 3.5, et enfin RegCleaner et Ccleaner, tous installés et ils ne m'ont pas détecté tout ça... A++ Sacles oui c'est sûr pour l'actviX mais bon on le retrouve pour l aplupart des scans en ligne non? -
Scan plus efficace que jamais....
Binou a répondu à un(e) sujet de Binou dans Sécurisation, prévention
Le scan est certifié Microsoft par un ActiveX effectivement mais je ne pense pas du tout que le scan peut-être détourné vu que tu peux le faire depuis le site microsoft windows -
Bon bah Bonjour tout le monde! Après de nombreux "petits accrochages" avec mon pc en matière d'infection de spywares, de malwares, de vers ou autres (les citer tous serait trop long ), j'ai décider de réagir en cherchant un moyen de vraiment faire le nettoyage complet sans que ses invasions reviennent sans crier gare... Je tiens tout d'abord à remercier Bruce Lee pour m'avoir aidé à plusieurs reprises quant à l'éradication de ses fameuses invasions Bon voilà nous rentrons dans le vive du sujet: croyant que mon ordi était tout propre tout beau, élas je me suis trompé... Grâce à une recherche dans Google me menant à un scan que je ne connaissais encore pas et s'appellant Windows Live Safety Center© j'ai pu effectivemetn rendre toute la liberté que mon ordi demandait L'efficacité de se scan en ligne est à un point où tous vos fichiers seront passés au crible, aussi bien fichiers systèmes cachés que registre, ports internets, etc... et oui, son scan ne s'arrête pas seulement à l'éradication de vers puisque vous avez la possiblité de faire une restoration registre et éradiquer tous les éléments néfastes dans celui-ci (pour ma part le scan ma découvert 1 virus, 751 éléments registre non conformes... lol et pas de défragmentation envisageable, et oui, il peut aussi vous dire si une défragmentation est nécéssaire). Voilà le bijou offert en ligne par Microsoft mais bon vous me direz, avec un scan complet tel que celui-ci, il ne faut pas vous attendre à avoir le résultat en 20min... (45 environ pour ma part). J'éspère que ce topic poura vous aider à redécouvrir votre ordinateur d'antant... Le scan c'est ici Merci à Binou^^
-
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Reuu ! Bon tout d'abord je n'arrive pas à accèder à ta ton lien du site libellules je ne sais pas pourquoi le chargement est infini CEPENDANT là je viens d'effectuer un scan Windows Live Safety Center Beta qui se révèle plus qu'efficace malgrès le temps qu'il met à scanner tout l'ordinateur (scan de tous les fichiers système)... Le résultat du scan est plus que convaicant sur lutilité de leur nouveau scan en ligne Le scan m'a trouvé 1 virus, 757 items dans la registre non conformes... et peut aussi vous dire s'il faut défragmenter et les fichiers déplaçables etc... Une pure merveille... Je crois mon ordi est clean maintenant!! Tchô tchô ^^ -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Merci à toi Bruce je verrais ça demain je te tiens au courant @++ -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Et bien le problème de l'UC je ne l'ai que depuis aujourd'hui ou hier grand maxi d'après moi.. Même wmp10 comence à buggé car quand je le rétrécit dans la barre des tâches je n'ai plus accès à celle-ci je ne sais pas pourquoi alor je crois que je vais changer de lecteur audio et vidéo. -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Scan effectué il y a 20min j'y ai pensé La dernière infection je l'ai éradiquée moi même en allant la chercher et en la supprimant. Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Ben\Cookies\ben@xiti[1].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Invité\Cookies\invité@adultfriendfinder[1].txt Spyware:Spyware/LinkReplacer No Désinfecté C:\WINDOWS\system32\PreUninstallHL.exe -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Huum en fait j'aipas vraiment bidouiller le registre mais jai remplacé quelques fichiers à propos d'internet explorer et les pages "about:blank" le logiciel s'appelle "aboutbuster" et est juste un .exe qui créer un log et fait un scan assez bizarre après refléxion... lol Je me demandais si ça pouvait provenir de ça vu qu'on sait que le téléchargement d'".exe" est très déconseillé depuis le web lol Pourquoi tu vois quelques chose de grave toi? -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Bon bah voilà scan terminé voilà ce que ça nous donne ... "Silent Runners.vbs", revision 45, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "ctfmon.exe" = "C:\windows\system32\ctfmon.exe" [MS] "STYLEXP" = "C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide" [empty string] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "removecpl" = "RemoveCpl.exe" [file not found] "razer" = "C:\Program Files\Razer\razerhid.exe" [empty string] "bcmwltry" = "bcmwltry.exe" ["Belkin Corporation"] "NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"] "KAVPersonal50" = ""C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize" ["Kaspersky Lab"] "MessengerPlus3" = ""C:\Program Files\MessengerPlus! 3\MsgPlus.exe"" ["Patchou"] "LVCOMSX" = "C:\WINDOWS\system32\LVCOMSX.EXE" ["Logitech Inc."] "smapp" = "C:\Program Files\Analog Devices\SoundMAX\SMTray.exe" ["Analog Devices, Inc."] "ATICCC" = ""C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay" [null data] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided) -> {HKLM...CLSID} = "Adobe PDF Reader Link Helper" \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"] {C333CF63-767F-4831-94AC-E683D962C63C}\(Default) = "TGTSoft Explorer Toolbar Changer" -> {HKLM...CLSID} = "CoTGT_BHO Class" \InProcServer32\(Default) = "C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll" [null data] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration" -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] "{640167b4-59b0-47a6-b335-a6b3c0695aea}" = "Portable Media Devices" -> {HKLM...CLSID} = "Portable Media Devices" \InProcServer32\(Default) = "C:\windows\System32\Audiodev.dll" [MS] "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu" -> {HKLM...CLSID} = "Portable Media Devices Menu" \InProcServer32\(Default) = "C:\windows\System32\Audiodev.dll" [MS] "{ABC70703-32AF-11d4-90C4-D483A70F4825}" = "CMenuExtender" -> {HKLM...CLSID} = "CMenuExtender" \InProcServer32\(Default) = "C:\WINDOWS\BricoPacks\Vista Inspirat\iColorFolder\CMExt.dll" ["Revenger inc."] "{21569614-B795-46b1-85F4-E737A8DC09AD}" = "Shell Search Band" -> {HKLM...CLSID} = "Shell Search Band" \InProcServer32\(Default) = "C:\windows\system32\browseui.dll" [MS] "{400CFEE2-39D0-46DC-96DF-E0BB5A4324B3}" = "My Logitech Pictures" -> {HKLM...CLSID} = "My Logitech Pictures" \InProcServer32\(Default) = "C:\Program Files\Logitech\Video\Namespc2.dll" ["Logitech Inc."] "{5E2121EE-0300-11D4-8D3B-444553540000}" = "Catalyst Context Menu extension" -> {HKLM...CLSID} = "SimpleShlExt Class" \InProcServer32\(Default) = "C:\Program Files\ATI Technologies\ATI.ACE\atiacmxx.dll" [empty string] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ INFECTION WARNING! "{54D9498B-CF93-414F-8984-8CE7FDE0D391}" = "ewido shell guard" -> {HKLM...CLSID} = "CShellExecuteHookImpl Object" \InProcServer32\(Default) = "C:\Program Files\ewido anti-malware\shellhook.dll" ["TODO: <Firmenname>"] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ INFECTION WARNING! AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."] HKLM\Software\Classes\Folder\shellex\ColumnHandlers\ {F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info" -> {HKLM...CLSID} = "PDF Shell Extension" \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}" -> {HKLM...CLSID} = "Ctest Object" \InProcServer32\(Default) = "C:\Program Files\ewido anti-malware\context.dll" ["ewido networks"] Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\shellex.dll" ["Kaspersky Lab"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ CMenuExtender\(Default) = "{ABC70703-32AF-11d4-90C4-D483A70F4825}" -> {HKLM...CLSID} = "CMenuExtender" \InProcServer32\(Default) = "C:\WINDOWS\BricoPacks\Vista Inspirat\iColorFolder\CMExt.dll" ["Revenger inc."] ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}" -> {HKLM...CLSID} = "Ctest Object" \InProcServer32\(Default) = "C:\Program Files\ewido anti-malware\context.dll" ["ewido networks"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\shellex.dll" ["Kaspersky Lab"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] Active Desktop and Wallpaper: ----------------------------- Active Desktop is disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Documents and Settings\Ben\Local Settings\Application Data\Microsoft\Wallpaper1.bmp" Enabled Screen Saver: --------------------- HKCU\Control Panel\Desktop\ "SCRNSAVE.EXE" = "C:\windows\RESOUR~1\SCREEN~1\Euphoria.scr" [null data] Startup items in "Ben" & "All Users" startup folders: ----------------------------------------------------- C:\Documents and Settings\Ben\Menu Démarrer\Programmes\Démarrage "Stardock ObjectDock" -> shortcut to: "C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe" ["Stardock"] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000004\LibraryPath = "%SystemRoot%\System32\nwprovau.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 22 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ "MenuText" = "Console Java (Sun)" "CLSIDExtension" = "{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}" -> {HKLM...CLSID} = "Java Plug-in 1.5.0_04" \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll" ["Sun Microsystems, Inc."] {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}\ "ButtonText" = "Créer un Favori de l'appareil mobile" "CLSIDExtension" = "{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F}" -> {HKLM...CLSID} = "Create Mobile Favorite" \InProcServer32\(Default) = "C:\Program Files\Microsoft ActiveSync\inetrepl.dll" [MS] {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}\ "MenuText" = "Créer un Favori de l'appareil mobile..." "CLSIDExtension" = "{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F}" -> {HKLM...CLSID} = "Create Mobile Favorite" \InProcServer32\(Default) = "C:\Program Files\Microsoft ActiveSync\inetrepl.dll" [MS] Miscellaneous IE Hijack Points ------------------------------ C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings") Added lines (compared with English-language version): [strings]: SAFESITE_VALUE="http://home.microsoft.com/intl/fr/" Missing lines (compared with English-language version): [strings]: 1 line Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ Ati HotKey Poller, Ati HotKey Poller, "C:\windows\system32\Ati2evxx.exe" ["ATI Technologies Inc."] C-DillaCdaC11BA, C-DillaCdaC11BA, "C:\WINDOWS\System32\drivers\CDAC11BA.EXE" ["Macrovision"] ewido security suite control, ewido security suite control, "C:\Program Files\ewido anti-malware\ewidoctrl.exe" ["ewido networks"] HTTP SSL, HTTPFilter, "C:\windows\System32\svchost.exe -k HTTPFilter" {"C:\windows\System32\w3ssl.dll" [MS]} kavsvc, kavsvc, ""C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe"" ["Kaspersky Lab"] Kerio Personal Firewall 4, KPF4, "C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe" ["Kerio Technologies"] SoundMAX Agent Service, SoundMAX Agent Service (default), "C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe" ["Analog Devices, Inc."] StyleXPService, StyleXPService, ""C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe"" [empty string] Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\System32\wdfmgr.exe" [MS] ---------- + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + To search all directories of local fixed drives for DESKTOP.INI DLL launch points and all Registry CLSIDs for dormant Explorer Bars, use the -supp parameter or answer "No" at the first message box. ---------- (total run time: 32 seconds, including 7 seconds for message boxes) -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Ok je m'y mets merci de ta rép^^ -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Bonjour à toi Bruce Lee Bon bah voilà je te post un scan HijackThis étant donné que mon UC est incroyablement instables ces derniers temps ... Je passe aussi bien de 5% du pross utilisé à 90 voire 100% en 15scd alors qu'aucune application est en cours... Je ne sais pas trop quoi faire d'autre après de nombreux scans, vidages de fichiers inutiles ou autres et ainsi qu'un nettoyage de registre avec Regcleaner que j'ai déjà effectués. Pourrais-tu s'il te plaît analysé mon rapport Hijack ça serait très aimable Logfile of HijackThis v1.99.1 Scan saved at Binou - 19:11:30, on 09/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\windows\System32\smss.exe C:\windows\SYSTEM32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\Ati2evxx.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe C:\windows\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\windows\System32\svchost.exe C:\windows\SYSTEM32\Ati2evxx.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\windows\Explorer.EXE C:\Program Files\Razer\razerhid.exe C:\windows\system32\bcmwltry.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\windows\system32\ctfmon.exe C:\Program Files\Razer\razerofa.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe C:\windows\System32\svchost.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\windows\system32\taskmgr.exe C:\Program Files\ToniArts\EasyCleaner\EasyClea.exe C:\Documents and Settings\Ben\Mes documents\installs\Logiciels\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll O4 - HKLM\..\Run: [removecpl] RemoveCpl.exe O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/insta...staller_gmn.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.lelezard.com/scan/Msie/bitdefender.cab O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/c...r/mmsPlayer.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn.com/activex/HMAtchmt.ocx O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Program Files\No-IP\DUC20.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe Ps: j'ai fait une petite modification dans la registre il y a peu de temps de ça... un pross IKERNELL reste ouvert en permanence peut-être est-ce ça... Je post sur ce Forum je me suis trompé avant lol désolé Merci à toi et @a++ en attente de ta réponse. -
[Résolu] Demande d'analyse de rapport HijackThis
Binou a répondu à un(e) sujet de dAz dans Analyses et éradication malwares
Bonjour à toi Bruce Lee Bon bah voilà je te post un scan HijackThis étant donné que mon UC est incroyablement instables ces derniers temps ... Je passe aussi bien de 5% du pross utilisé à 90 voire 100% en 15scd alors qu'aucune application est en cours... Je ne sais pas trop quoi faire d'autre après de nombreux scans, vidages de fichiers inutiles ou autres et ainsi qu'un nettoyage de registre avec Regcleaner que j'ai déjà effectués. Pourrais-tu s'il te plaît analysé mon rapport Hijack ça serait très aimable Logfile of HijackThis v1.99.1 Scan saved at Binou - 19:11:30, on 09/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\windows\System32\smss.exe C:\windows\SYSTEM32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\Ati2evxx.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe C:\windows\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\windows\System32\svchost.exe C:\windows\SYSTEM32\Ati2evxx.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\windows\Explorer.EXE C:\Program Files\Razer\razerhid.exe C:\windows\system32\bcmwltry.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\windows\system32\ctfmon.exe C:\Program Files\Razer\razerofa.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe C:\windows\System32\svchost.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\windows\system32\taskmgr.exe C:\Program Files\ToniArts\EasyCleaner\EasyClea.exe C:\Documents and Settings\Ben\Mes documents\installs\Logiciels\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll O4 - HKLM\..\Run: [removecpl] RemoveCpl.exe O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/insta...staller_gmn.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.lelezard.com/scan/Msie/bitdefender.cab O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/c...r/mmsPlayer.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn.com/activex/HMAtchmt.ocx O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Program Files\No-IP\DUC20.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe Ps: j'ai fait une petite modification dans la registre il y a peu de temps de ça... un pross IKERNELL reste ouvert en permanence peut-être est-ce ça... Merci à toi et @a++ en attente de ta réponse. -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Baah non je n'ai plus de problèmes. Merci de ton aide bruce et à bientot pour de nouvelles aventures^^ lol -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Voilà je te post le rapport de Ewido ^^ --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: Binou - 22:28:59, 02/05/2006 + Somme de contrôle: DBA6B124 + Résultats du scan: :mozilla.11:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\qswkses6.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder :mozilla.22:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\qswkses6.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.23:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\qswkses6.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.24:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\qswkses6.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.26:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\qswkses6.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.27:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\qswkses6.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder C:\Documents and Settings\Ben\Cookies\ben@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Ben\Cookies\ben@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder C:\Documents and Settings\Ben\Cookies\ben@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder C:\Documents and Settings\Ben\Cookies\ben@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder C:\Documents and Settings\Ben\Cookies\ben@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Ben\Cookies\ben@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder ::Fin du rapport -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
Ok je posterai mon scan Ewido pas de problèmes. Non sinon rien de méchant à signaler jusqu'à maintenant en tous cas je voulais juste savoir par rapport aux scans que tu m'as analysés car j'ai de nombreux ports routeur ouverts à temps complet... lol merci à toi je te tiendrais au courant si le moindre problème surgit^^ -
[résolu] Demande d'analyse rapport HijackThis
Binou a répondu à un(e) sujet de Binou dans Analyses et éradication malwares
OK bah c'est bon ATF-Cleaner à effacer tous les éléments que tu m'as dit de sélectionner ce qui représentait 580000Ko un truc du genre Merci de ton aide précieuse bruce lee c'est agréable d'avoir quelqu'un d'efficace Je suis fixé quant aux svchost c'est une bonne chose! Ps: Je suis en train de réaliser un scan avec Ewido 3.5 on ne sait jamais... Merci encore^^