

hue
Membres-
Compteur de contenus
22 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par hue
-
Salut, Tu as raison mais comme personne ne m'a donné de solution pour desactiver le clavier. J'ai relancé le sujet. Je suis certain qu'il doit y avoir moyen de le faire.
-
Bonjour, Mon clavier de portable Pakard Bell est fichu. J'ai mis un clavier externe USB et j'ai pu redémarrer l'ordinateur. Le problème est qu'il est devenu plus instable (il se coupe ou se fige). C'est du au fait que le clavier du portable est toujours branché. Je voudrais le desactiver totalement une fois pour toute et ne plus qu'utiliser le clavier externe USB. J'ai regardé sur d'autres forums mais personne ne semble avoir la solution. Merci pour votre aide.
-
Bonjour, Merci à tous. En définitive, j'ai reconfiguré Usine et tout fonctionne magniquement si ce n'est que mon clavier de portable est mort. Enfin c'est un moindre mal ! Si qq a une idée pour desactiver complétement le clacier du portable, c'est bienvenu ! Merci à tous dix mille fois
-
Merci, Je suis sur un autre ordi pour le moment mais dès que je rentre chez moi, je vais jeter un oeil. Ce pourrait être une solution. Je te tiens au courant si je trouve cette connexion
-
Merci, J'ai bien compris. Ceci dit, hier, il a redémarré par miracle une seule fois mais s'est par la suite figé dans windows (en fait de doit être deux touches qui font contact ou deux circuits du à l'humidité). Je précise que j'ai enlevé otutes les touches et que je l'ai mis un peu au soleil. En vain. Bon, si il devait s'allumer à nouveau, comment faire dans le BIOS pour desactiver totalement le clavier du portable et ne plus avoir de soucis ?
-
Non malheureusement. J'allume l'ordi, une seconde plus tard, il se fige sur la page packard Bell et me propose F2 en bios ou F5 pour choisir le démarrage. Quand j'appuie sur le clavier rien ne se passe (ni sur le clavier usb). Pourtant sur le clavier USB, en appuyant sur Caps LOCK, je vois qu'une diode s'allume sur mon portable (preuve que le claveir USB fonctionne. Après 5 minutes sur cette page, un son strident et émis et je suis obligé d'éteindre mon portable.
-
En fait, le clavier USB est reconnu sans passer par le BIOS car si j'appuie sur Caps Lock, une diode s'allume sur les deux claviers (portable et usb).
-
Bonjour, Mon ordi est bloque au demarrage car probleme de clavier sur mon portable packard Bell. Je ne tiens pas à remplacer le clavier car l'ordi a déjà 4 ans. J'aimerais pouvoir desactiver totalement mon clavier pour brancher un autre clavier USB et ainsi pouvoir redémarrer l'ordinateur. Merci de vos conseils
-
Bonjour, Oui, bien sûr mais bon l'ordi est vieux et remplacer le clavier au SAV de Packard Belle me couterait bien trop cher. Autant en acheter un neuf. En fait, ce que j'aurais aimé, c'est désactiver le clavier du portable (en l'ouvrant si necessaire) et mettre le clavier usb. J'aurais alors pu redemarrer l'ordi. Quid ????
-
Bonjour, Mon ordinateur portable se fige dès la première page (packard Bell) et ne demarrre plus ! Il emet un long son ce qui veut dire suivant la doc de l'ordi que le clavier est endommage. En fait, je vis dans une région tropicale humide et c'est la raison. Je l'ai mis au soleil mais rien n'y fait. Il est tjs bloqué. Comment faire ? J'ai pensé désactiver le clavier mais je ne sais pas comment faire sur un portable surtout que je ne puis accéder à Windows. J'ai mis un clavier externe USB mais rien n'y fait. Merci de votre aide
-
Bonjour, Alors voilà, comme ce n'est pas mon pays, c'est un peu délicat de demander si la personne responsable du réseau a installé ce programme. A coup sûr, elle me dira non même si ce n'est pas le cas. Peut-on supprimer et si cela affecte mon ordi le remettre par la suite ? Pour le keylogger, quel est le risque de le supprimer ? Je ne pense pas que cela soit vital pour l'ordi ? Merci de ta réponse
-
[bonjour, Merci de ces précisions. En fait, je vis au Vietnam et c'est pourquoi j'utilise C:\Program Files\Vietkey2000\VKNT.EXE pour avoir les caractères vietnamien sur mon clavier. Pas de soucis de ce côté. Pour le deuxième problème, c'est plus gênant. Il est très difficile d'avoir une info via l'administrateur réseau (tu entends bien au niveau local (les 20 PC entre-eux et non pas au niveau du serveur national). En fonction de ta réponse, je vais m'informer. Merci quote name='Qc001' date='jeudi 14 décembre 2006 à 19h12' post='883696'] Bonsoir hue, et merci pur les précisions. J'avais regardé rapidement, et il s'agit bien de deux PCs distincts. Il y a quelque chose de similaire dans les deux (le keylogger), alors je n'avais pas attention au reste. Bon, sur celui-ci, il n'y a pas un prog louche mais deux ; en regardant celui de ta collègue, il ne fait aucun doute que les ordis sur ce réseau sont surveillés étroitement. Droit au but, pour ton portable : C:\Program Files\Vietkey2000\VKNT.EXE Ceci est un keylogger, et je crois que quelqu'un l'a installé physiquement (donc pas par une infection). Il y a peu d'infos sur ce prog, mais ça me rappelle ceci : http://www.agentland.fr/Download/Intelligent_Agent/2183.html Ta collègue a également ce prog... Les scanneurs anti-spy bondissent sur celui-ci, légal ou non. ------------------------------------- Et ceci : O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINDOWS\SYSTEM32\PLSRemote.exe (file missing) ...qui est un prog d'administration à distance. Quelqu'un peut prendre le control total du portable, et surveiller tout en temps réel. Ta collègue ne l'a pas celui-là... Avant de poursuivre, je vais te demander de faire une enquête auprès de l'administrateur du réseau, car si tu vires des progs sans vérifier, ça pourrait vite devenir délicat.. S'il n'a pas installé PLSRemote ; on le virera. S'il ne sait rien au sujet de Perfect Keylogger ; on vire ! Je déteste ces trucs... Je pourrai t'aider pour l'autre ordi. J'attends ta confirmation pour ces progs.. @+
-
Bonjour, Tu as raison mais en fait, il s'agit de deux ordis. Ce post-ci est le mien et l'autre est celui de ma collaboratrice. Pour le mien, je suis en réseau avec un vingtaine d'ordis et je me ramasse à chaque fois des trojans, keylogger ou virus. J'ai déjà eu des attaques avec une dizaine de virus trouvés. J'utilise ewido et avast. Lavasoft aussi de temps en temps. Phil
-
-
Bonjour, En fait j'ai lancé deux posts car il s'agit de deux ordinateurs en réseau. Celui-ci est utilisé par une autre personne mais je suis chargé de résoudre ses problèmes
-
bonjour, J'ai en permanence des trojans ou virus. Le rapport semble-t-il normal ou faut-il supprimer qq chose ? Merci de votre aide. Logfile of HijackThis v1.99.1 Scan saved at 11:03:49 AM, on 12/14/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\QCONSVC.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\tlntsvr.exe C:\WINDOWS\system32\TpKmpSVC.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Vietkey2000\VKNT.EXE C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\Program Files\Yahoo!\Messenger\YPager.exe F:\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.7255.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O4 - HKLM\..\Run: [HPLJ Config] C:\Program Files\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c Direct -p DOT4_001 -pn "hp LaserJet 1150 PCL 5e" -n 0 -l 1033 -sl 120000 O4 - HKLM\..\Run: [Vietkey] C:\Program Files\Vietkey2000\VKNT.EXE O8 - Extra context menu item: &WordWeb... - res://C:\WINDOWS\wweb32.dll/lookup.html O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: Subscribe in default RSS reader - C:\Documents and Settings\datide\Application Data\RssBandit\iecontext_subscribefeed.htm O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204 O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/cha...v45/yacscom.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/...utocomplete.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: QoS Service (NHLscA) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLL.EXE (file missing) O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINDOWS\SYSTEM32\PLSRemote.exe (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
-
Bonjour, J'ai un virus dont je ne peux me défaire avec avast. Voici le rapport. Quelqu'un peut-il me dire s'il faut supprimer qq chose ? Merci d'avance Logfile of HijackThis v1.99.1 Scan saved at 10:53:33 AM, on 12/14/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\System32\NMSSvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\Program Files\Vietkey2000\VKNT.EXE C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\MTDFVP\TDFVP.EXE C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\Song\LOCALS~1\Temp\Rar$EX0s.h10\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Vietkey] C:\Program Files\Vietkey2000\VKNT.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1120638343796 O17 - HKLM\System\CCS\Services\Tcpip\..\{BB67A334-78CA-41D0-B309-A1080777C507}: NameServer = 203.162.0.181,203.162.4.1 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\System32\LckFldService.exe (file missing) O23 - Service: Intel® NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
-
Bonjour, Je me retrouve toujours avec le même virus : Win32:Rontokbr-K (worm). J'utilise Avast version gratuite et chaque fois que je m'en débarasse, il revient toujours sur plusieurs endroits (D/INS/...). Que faire ? Est-il mieux en régle générale de l'effacer ou de le mettre en quarantaine ? Connaissez-vous un patch pour ce virus particulièrement collant... Merci d'avance
-
Bonjour, Je me retrouve toujours avec le même virus : Win32:Rontokbr-K (worm). J'utilise Avast version gratuite et chaque fois que je m'en débarasse, il revient toujours sur plusieurs endroits (D/INS/...). Que faire ? Est-il mieux en régle générale de l'effacer ou de le mettre en quarantaine ? Connaissez-vous un patch pour ce virus particulièrement collant... Merci d'avance
-
Merci à tous les deux ! Le problème venait bien de BitDefender. Un antivirus en trop semble-t-il...
-
Merci de ta réponse mais en fait je ne laisse qu'avast en protection résidente et Bit defender ne me sers que de temps en temps pour faire un scan. Je ne pense pas que ce soit lié au problème de ralentissement d'autant plus que je ne les lance pas au démarrage. Il doit y qavoir autre chose. Un trojan sans doute ?
-
Bonjour, Mon ordi est ralenti au démarrage et mon disque dur tourne 10 minutes avant de me laisser ouvrir les applications. Que faire ? Je vous envoie le rapport de hijackthis. Merci d'avance Logfile of HijackThis v1.99.1 Scan saved at 2:46:48 PM, on 12/8/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\QCONSVC.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\tlntsvr.exe C:\WINDOWS\system32\TpKmpSVC.exe C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Vietkey2000\VKNT.EXE C:\WINDOWS\system32\taskmgr.exe C:\Program Files\Crazy Browser\Crazy Browser.exe C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\DOCUME~1\datide\LOCALS~1\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.7255.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll O4 - HKLM\..\Run: [HPLJ Config] C:\Program Files\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c Direct -p DOT4_001 -pn "hp LaserJet 1150 PCL 5e" -n 0 -l 1033 -sl 120000 O4 - HKLM\..\Run: [Vietkey] C:\Program Files\Vietkey2000\VKNT.EXE O8 - Extra context menu item: &WordWeb... - res://C:\WINDOWS\wweb32.dll/lookup.html O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: Subscribe in default RSS reader - C:\Documents and Settings\datide\Application Data\RssBandit\iecontext_subscribefeed.htm O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204 O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/cha...v45/yacscom.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/...utocomplete.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: QoS Service (NHLscA) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLL.EXE (file missing) O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINDOWS\SYSTEM32\PLSRemote.exe (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)