

mcyann
Membres-
Compteur de contenus
223 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par mcyann
-
impossible de surfer malgré une connexion active
mcyann a répondu à un(e) sujet de mcyann dans Internet & Réseaux
salut xeti, En fait il y avait une solution norton security center que j'ai viré. Le pare-feu windows est desactivé (je sais c'est pas bien) mais ça marche pas. Voila, si tu veux plus d'infos, demande moi -
Bonjour a tous, J'ai un pb avec un portable hp equipé wifi. J'ai configuré ma connexion internet dessus : freebox en wifi. Tout se passe bien, j'ai une adresse ip correct, la passerelle est bonne, les dns aussi, mais je ne peut pas surfer (que ce soit IE ou firefox). J'ai donc fait un ping vers le site d'orange, ça marche.... J'ai un ordi fixe qui est installé sur la meme connexion en wifi aussi et j'ai pas de pb avec. Je precise aussi que la freebox est bien en mode routeur. Voila, je sais pas trop quoi faire pour avancer plus loin... Si vous avez une idée je suis plus que preneur! merci d'avance
-
'soir tout le monde! Charles, je vais aller m'inscrire sur le forum dont tu me parle en mp, et voir ce que l'on peut faire. De toute façon, si il faut formater, je le ferais et puis voila... Muchos gracias! NB : j'ai bien eu ton message en mp, mais peut pas te repondre par ce biais, ta messagerie est pleine.
-
et le rapport appin : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "DeviceNotSelectedTimeout"="15" "GDIProcessHandleQuota"=dword:00002710 "Spooler"="yes" "swapdisk"="" "TransmissionRetryTimeout"="90" "USERProcessHandleQuota"=dword:00002710
-
hi, bon, j'ai trouvé ceci : c:\WINDOWS\com6,Hidden file c:\WINDOWS\hgnlv1.del,Hidden file c:\WINDOWS\hgnlv1.upd,Hidden file c:\WINDOWS\system32\lpt8.pvy,Hidden file Je fais ta manip dans 2 secondes
-
Bon, j'essaye avec AVG antirootkit en version beta... Et je poste le rapport si ça marche!
-
hi, Bon, ben il refuse de s'executer sur l'ordi.... La malediction de jesaispastropqui c'est elle abattue sur cet ordi??
-
salut, non, pas reussi a faire le rapport, le pc tourne tj a fond, je le laisse faire... en esperant que le disque dur ne vas pas exploser .... je suis un peu bloqué!
-
Bonjour a tous, Bon, impossible de passer gmer sur l'ordi... Il plante le logiciel systematiquement a la fin de l'analyse. charles ingals me parlait d'un rootkit eventuellement, je pense aussi a un truc pas sympa! Mais je sais pas quoi , ni quoi faire pour le trouver et l'eradiquer! Est-ce qu'un restauration des fichiers systeme de windows peuvent faire qq chose? Sinon, un autre prog que gmer qui puisse donner les mêmes infos? Je tiens a signaler que la ligne : O16 - DPF: {00A7BD45-3D5C-11D4-BDA7-00C0F02C56AB} (DMSrvPushX Control) - http://81.56.180.140/webpages/DMWebX.ocx correspond a l'adresse d'un site qui permet de visionner une camera de surveillance.
-
Bonjour, On m'a confié un ordi qui rame enormement.... environ 15 mn avant de pouvoir utiliser windows! Donc, j'ai installer hijack, j'ai fait un scan avec avg antispyware en mode sans echec, et voici le rapport hijack apres le scan : * Logfile of HijackThis v1.99.1 Scan saved at 09:45:39, on 13/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {0B4B83A1-8EAC-0DA5-856E-1F9F7CB38538} - C:\WINDOWS\hgnlv1.dll (file missing) O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [soundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe" O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00A7BD45-3D5C-11D4-BDA7-00C0F02C56AB} (DMSrvPushX Control) - http://81.56.180.140/webpages/DMWebX.ocx O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing) O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe Voila, si vous pouviez m'aider sur ce coup la, je vous en serais trés reconnaissant NB : le pc rame tj autant aprés le scan et la desinfection de avg antispyware et kaspersky n'a pas trouvé de virus.
-
Vous reprendrez bien un p'tit virus
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Salut, OK, sans doute qu'il reste des traces de bebetes qu'il faudrait nettoyer, mais quand je dis que c'est bon, c'est que le pb primaire est resolu et je peux enfin utiliser l'ordi.... Sinon, j'avais bien pensé que le winlog était de trop... mais je savais pas trop quoi faire... Merci pour ton intervention! -
Vous reprendrez bien un p'tit virus
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Bon, vous cassez pas la tête, je pense que j'ai trouvé... A priori je dirais le programme anyDVD qui voulait absolument se mettre a jour, et qui ouvrait cette fenetre ie plusieurs fois par seconde... J'etais tellement persuadé que c'etait un virus que je ne l'ai jamais autorisé a se connecter sur internet... En tout cas j'ai quand même trouvé sur cet ordi 956 fichiers infecté par des virus et 226 adware, spyware et autre malware! C'est pas mal!! -
ordi ralenti au démarrage
mcyann a répondu à un(e) sujet de hue dans Analyses et éradication malwares
Salut, comme mykerinos, je te conseille de desinstaller un des deux, deux antivirus sur un ordi "se battent" pour prendre la main et analyser les fichiers, forcement il y a de gros ralentissement. ça va te prendre 5 mn et au moins tu seras fixé. Si tu penses a un trojan, un scan au demarage avec avast te diras si tu a une infection. -
Vous reprendrez bien un p'tit virus
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Bonjour a tous, Alors, pour la suite des evenements : J'ai reparé XP, toujours le même pb.... Mais maintenant le mode sans echec fonctionne, donc, j'ai un rapport hijack que je vous soumet.... Logfile of HijackThis v1.99.1 Scan saved at 09:58:03, on 08/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Philippe\Bureau\philippe.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun O4 - HKLM\..\Run: [key2] C:\WINDOWS\system32\winlog.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [AnyDVD] "C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe" O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [services] C:\WINDOWS\Services.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [key2] C:\WINDOWS\system32\winlog.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe Voila, si vous pouviez m'aider sur ce coup la, ce serait cool, je rame vraiment! -
Vous reprendrez bien un p'tit virus
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Salut Zonk, Ben je veux bien commencer avec "ça", mais c'est pas possible, pas de mode sans echec, pas possible de prendre la main sur l'ordi en mode normal.... D'ou mon post -
Vous reprendrez bien un p'tit virus
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
salut, Non, je n'arrive pas a demarrer en mode sans echec, il commence a charger puis reboot... Bon, je vais aller voir le site de bellamy. merci pour ton intervention! -
Bonjour a tous, Voila, je sollicite votre aatention sur un pb que j'ai. On m'a confié un ordi qui semblait verolé. J'ai sorti le disque dur et scanné avec avast a partir d'un autre poste, il y avait des dizaines de virus et trojan. J'ai ensuite passé avg anti-spyware 7.5, et il y avait 226 infections, dont 6 grave. Je remonte le disque dans le poste, mais j'ai toujours un soucis avec. J'ai une fenetre qui s'affiche en clignotant dans le coin superieur gauche de l'ecran, je pense que c'est une fenetre de IE, et la souris se replace a un point de l'ecran a chaque clignotement, rendant son utilsation impossible. Ca me fait penser fortement a un dialer, mais pas moyen de l'eradiquer avec les outils que j'ai... Et comme il n'est pas possible de faire quoi que ce soit avec cet ordi, je peut pas passer hijack dessus... Que me conseillez vous?? D'avance un grand merci!
-
Pb malware, spyware ect....
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Hello Bon, j'avais pas vu ton post hier... Alors, en fait j'ai repassé un coup d'avg en mode normal, il m'a trouvé 5 adware, et depuis ça marche bien.... Si je comprends bien, tu preconise d'utiliser certain prog (comme avg) pour certains type d'attaque,et d'autre prog pour d'autres types d'attaque.... Ca devient vraiment compliqué de proteger son pc maintenant!!! Merci pour tout -
Pb malware, spyware ect....
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Bon, j'ai tout fait et ca donne ça : rapport hijack : Logfile of HijackThis v1.99.1 Scan saved at 11:28:41, on 01/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Apps\EZHome\EZStatus.exe C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe C:\Documents and Settings\sabine\Bureau\sabine.exe C:\Program Files\Alwil Software\Avast4\setup\avast.setup R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redi...;keyword=google R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe" O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1157796867921 O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurate...countHelper.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7E5A99CC-A7BC-4741-9286-5929246DBDDB}: NameServer = 212.27.39.1,212.27.39.2 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe Et rapport avg : --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 11:24:38 01/12/2006 + Résultat de l'analyse: HKLM\SOFTWARE\Classes\CLSID\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-4179847582-2237102449-4238552589-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP290\A0087104.dll -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP296\A0089710.exe -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP296\A0089714.dll -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP296\A0089727.dll -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-4179847582-2237102449-4238552589-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5929CD6E-2062-44A4-B2C5-2C7E78FBAB38} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP333\A0104779.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP326\A0097684.dll -> Adware.SearchEnh : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP332\A0104634.dll -> Adware.WinAntiSpyware : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\SpOrder.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\nans\Local Settings\Temp\USDR6V_0001_D18M3107\installer.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\baptiste\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\nans\Application Data\winantispyware2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\nans\Cookies\nans@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.129:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@adbrite.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@emimusic.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@pinnaclesystems.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé. :mozilla.61:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.62:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.41:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.42:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.43:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.44:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\baptiste\Local Settings\Temp\Cookies\baptiste@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\pierre\Cookies\pierre@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@casinodelrio[1].txt -> TrackingCookie.Casinodelrio : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@www.casinodelrio[2].txt -> TrackingCookie.Casinodelrio : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@casinodelrio[2].txt -> TrackingCookie.Casinodelrio : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@www.casinodelrio[1].txt -> TrackingCookie.Casinodelrio : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@cz3.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@cz6.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@cz7.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@banner.clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@banner.clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@com[1].txt -> TrackingCookie.Com : Nettoyé. :mozilla.100:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.98:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.99:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé. :mozilla.80:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Dbbsrv : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@cnpt.fr.35318.fb.dbbsrv[2].txt -> TrackingCookie.Dbbsrv : Nettoyé. :mozilla.18:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\baptiste\Local Settings\Temp\Cookies\baptiste@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\pierre\Cookies\pierre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@c.enhance[1].txt -> TrackingCookie.Enhance : Nettoyé. :mozilla.94:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé. :mozilla.74:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@as-us.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@c.goclick[2].txt -> TrackingCookie.Goclick : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@www.goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@banner.grandonline[2].txt -> TrackingCookie.Grandonline : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@grandonline[1].txt -> TrackingCookie.Grandonline : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@www.grandonline[1].txt -> TrackingCookie.Grandonline : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@banner.grandonline[2].txt -> TrackingCookie.Grandonline : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@grandonline[1].txt -> TrackingCookie.Grandonline : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@www.grandonline[1].txt -> TrackingCookie.Grandonline : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-adidas.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-finaref.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-ifilm.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-playboy.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-reebok.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-systran.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ehg-futurepub.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ehg-ignitemedia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ehg-ubisoft.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@phg.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\pierre\Cookies\pierre@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\pierre\Cookies\pierre@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@hotlog[1].txt -> TrackingCookie.Hotlog : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ads20.hyperbanner[2].txt -> TrackingCookie.Hyperbanner : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@vad.mainentrypoint[1].txt -> TrackingCookie.Mainentrypoint : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé. C:\Documents and Settings\baptiste\Local Settings\Temp\Cookies\baptiste@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\pierre\Cookies\pierre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé. :mozilla.134:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@overture[2].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@overture[2].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.175:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.176:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.177:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.178:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.179:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.180:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.181:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.182:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.183:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.184:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. :mozilla.185:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@revenue[1].txt -> TrackingCookie.Revenue : Nettoyé. :mozilla.170:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.171:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.172:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.173:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.174:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@sexlist[2].txt -> TrackingCookie.Sexlist : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@counter16.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé. :mozilla.36:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.37:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.38:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.39:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.40:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\baptiste\Local Settings\Temp\Cookies\baptiste@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@spylog[2].txt -> TrackingCookie.Spylog : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@focusin.ads.targetnet[1].txt -> TrackingCookie.Targetnet : Nettoyé. :mozilla.14:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@vegasred[1].txt -> TrackingCookie.Vegasred : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@vegasred[2].txt -> TrackingCookie.Vegasred : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@www.vegasred[2].txt -> TrackingCookie.Vegasred : Nettoyé. :mozilla.204:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.205:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.206:C:\Documents and Settings\sabine\Application Data\Mozilla\Firefox\Profiles\t77e14kd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\pierre\Cookies\pierre@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\pierre\Local Settings\Temp\Cookies\pierre@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\sabine\Cookies\sabine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@yadro[1].txt -> TrackingCookie.Yadro : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé. C:\Documents and Settings\baptiste\Cookies\baptiste@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé. C:\Documents and Settings\nans\Cookies\nans@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé. C:\Documents and Settings\nans\Local Settings\Temp\Cookies\nans@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé. C:\Documents and Settings\baptiste\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe -> Trojan.Fakealert : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Voila, mais j'ai toujours des pages de pub qui s'affiche.... je comprends pas!! Ceci dit, plus de plantage et internet fonctionne quand même mieux... Il ne reste que la fenetre de "docteur je sais plus quoi 2006".... En tout cas, merci bcp pour ton aide -
Pb malware, spyware ect....
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Pfouuuu, quelle rapidité pour ta reponse!! Merci bcp bruce lee, je vais aller faire tout ça! -
Bonjour à tous bon, j'ai un pc recalcitrant suite a une grosse infection par des spywares... J'en ai trouvé une bonne douzaine avec spybot et l'antivirus en ligne trendmicro housecall. Ni avast ni l'antivirus en ligne n'on trouvé de virus. Mais l'ordi reste lent a demarrer, il plante IE systematiquement, mais firefox marche. Voici le rapport hijack : Logfile of HijackThis v1.99.1 Scan saved at 08:55:50, on 01/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\Apps\EZHome\EZStatus.exe C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\componentlauncher.exe C:\temp\sabine.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redi...;keyword=google R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: ohb Class - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\SearchTool\nse47.dll O2 - BHO: ohb Class - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe" O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1157796867921 O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurate...countHelper.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7E5A99CC-A7BC-4741-9286-5929246DBDDB}: NameServer = 212.27.39.1,212.27.39.2 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe Voila, si vous pouvez m'aider.... Merci d'avance!
-
pb de failles de securité et autre
mcyann a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
Bonjour bruce lee Merci pour tes conseils, mais en fait j'ai reussis sans savoir comment a faire les mises à jour (aprés quinze tentative et 20 redemarage, il a finit par telecharger le dernier windows installer, et depuis ça roule pour ce qui est d'internet.). Ceci dit, j'ai toujours l'autre pc qui me cause des soucis, mais je ne l'ai pas avec moi. Dés que je le recupere je ferais ce que tu me dis (et j'essayerais de comprendre ce que ce fameux logiciel peut bien faire et nous donner comme infos!). Thx a lot mcyann -
Bonsoir, ça fait deux ordis sur lesquels je trouve un pb similaire : ordi verolé, et nettoyé. Jusque la pas de pb, mais il m'est impossible de me connecter par ex au site de windows update, ou a msn. J'ai le sentiment que les sites officiels de windows me sont interdits!! (je precise les licences sont legals). Aprés une analyse avec l'antivirus en ligne trend micro (house call), j'ai un message concernant des failles de securité. Je ne peut pas faire de mise a jour de securité sur les deux postes, et un des postes rame enormement sur internet, alors qu'en utilisation logiciel il fonctionne bien. Si vous avez une idée, je suis preneur, je voudrais eviter de reinstaller windows. Merci d'avance