Aller au contenu

Zoin

Membres
  • Compteur de contenus

    15
  • Inscription

  • Dernière visite

Autres informations

  • Mes langues
    Français, Anglais, Allemand

Zoin's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Voila, le titre est modifié... encore merci à vous deux !!!
  2. Oui, la restauration est bien désactivée (il me le signale quand j'ouvre l'utilitaire et la case est cochée). Pour ce qui est des fichiers temp de -48h, c'est vrai que c'est curieux, d'autant plus que du coup, il m'a enlevé un bon nombre de dll. Pour le tuto je l'ai respecté!! En attendant, je vous souhaite une bonne année et un grand merci à Mykerinos et Qc001, robins des bois des temps modernes, pour leurs conseils et instructions très très utiles !!!
  3. Ok, pour le moment le PC en question est éteint donc ça sera pour demain matin Le BitDefender est parfefeu+antivirus (version payante), donc je me demande quand même comment ils ont réussi à choper ça... La bécane tourne moyen mais le fait est qu'elle commence à dater, donc elle rame pas mal. Je leur dirait de faire un petit scandisk et une defrag. Donc d'installé, je leur laisse Le BitDefender (firexall+ antivirus), et éventuellement CCleaner pour qu'ils nettoyent de temps en temps?
  4. Voila le nouveau HijackThis : Logfile of HijackThis v1.99.1 Scan saved at 23:18:14, on 29/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINXP\System32\smss.exe C:\WINXP\system32\winlogon.exe C:\WINXP\system32\services.exe C:\WINXP\system32\lsass.exe C:\WINXP\system32\svchost.exe C:\WINXP\System32\svchost.exe C:\WINXP\system32\spoolsv.exe C:\WINXP\Explorer.EXE C:\WINXP\system32\svchost.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\WINXP\system32\VTTimer.exe C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Program Files\Softwin\BitDefender9\bdoesrv.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\progra~1\softwin\bitdef~1\bdswitch.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\PROGRA~1\MESSAG~1\demon.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\Program Files\USB Product Driver v2.34r017\shwicon.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\WINXP\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\ScanPanel\ScnPanel.exe C:\Program Files\Softwin\BitDefender9\vsserv.exe C:\WINXP\system32\wuauclt.exe C:\Documents and Settings\celine\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINXP\system32\ahtjuxwf.dll (file missing) O2 - BHO: (no name) - {9BC958DA-2F9B-4B5B-8E84-D1CB623518D4} - C:\WINXP\Registration\smvcvdd.dll (file missing) O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINXP\system32\NeroCheck.exe O4 - HKLM\..\Run: [bDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [instantAccess] "C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE" /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\demon.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [showIcon_Module-B_USB Product Driver v2.34r017] "C:\Program Files\USB Product Driver v2.34r017\shwicon.exe" -t"Module-B\USB Product Driver v2.34r017" O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...926/mcfscan.cab O20 - Winlogon Notify: WRNotifier - C:\WINXP\SYSTEM32\WRLogonNTF.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
  5. Bonjour à vous deux, En effet, le post #18 m'avait échappé... Comme vous me l'avez demandé, j'ai uploadé le fichier (c'est bien la moindre des choses quand on utilise les logiciels ). Le fichier ne s'est pas supprimé en mode normal, j'ai du repasser en mode sans échec et là aucun problème! La ligne est bien supprimée et n'apparait plus sous HijackThis Pour le vidage des fichiers temporaires, je crois que CCleaner l'a fait (système --> supprimer fichiers temporaires). En fait il faut que je rende le PC demain (oui, oui, on me demande des coups de mains pas évidents ), alors je voulais s'il y avait encore des petites choses à régler avant. Au pire, je pense qu'après les fêtes je pourraient encore passer faire quelques manips s'il y a encore à nettoyer).
  6. J'ai fait le mode sans échec pour supprimer le dossier. Avant cela, j'avais lancé Spy Sweeper. Voir le log plus bas. En attendant j'ai supprimé "vs toolbar", "webtrends cookie" et "xiti cookie" (les 3 items qu'il m'a trouvé) avec le même programme (ils étaient en quarantaine). Donc voici le log : 18:57: Spyware Definitions: 734 18:57: Spy Sweeper 5.0.7.1608 started 18:57: Spy Sweeper 5.0.7.1608 started 18:57: | Start of Session, vendredi 29 décembre 2006 | ******** 19:56: Removal process completed. Elapsed time 00:03:33 19:56: Preparing to restart your computer. Please wait... 19:55: Quarantining All Traces: xiti cookie 19:55: Quarantining All Traces: webtrends cookie 19:55: Failed to quarantine C:\Documents and Settings\celine\Local Settings\Temp\xytaweds.exe 19:55: C:\Documents and Settings\celine\Local Settings\Temp\cvycqwos.exe is in use. It will be removed on reboot. 19:55: C:\Documents and Settings\celine\Local Settings\Temp\tneilvxp.exe is in use. It will be removed on reboot. 19:55: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMPD). 19:55: Failed to quarantine vs toolbar 19:55: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:55: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:54: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMPC). 19:54: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:54: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:54: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMPB). 19:54: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:54: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMPA). 19:54: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:54: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:54: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:53: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMP9). 19:53: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:53: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMP8). 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMP7). 19:52: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMP6). 19:52: Warning: Cannot create file "C:\Program Files\Webroot\Spy Sweeper\sor.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:52: Quarantining All Traces: vs toolbar 19:52: Removal process initiated 19:43: Traces Found: 5 19:43: Full Sweep has completed. Elapsed time 00:41:07 19:43: File Sweep Complete, Elapsed Time: 00:35:34 19:37: Warning: Access violation at address 0058C2B4 in module 'SpySweeper.exe'. Read of address 0000038C 19:35: Warning: Failed to access drive E: 19:35: Warning: Failed to access drive D: 19:32: C:\Documents and Settings\celine\Local Settings\Temp\xytaweds.exe (ID = 401622) 19:32: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:32: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:11: C:\Documents and Settings\celine\Local Settings\Temp\cvycqwos.exe (ID = 401622) 19:11: Warning: TBZipFileCompressor.Compress: Cannot compress a file or directory that does not exist (C:\WINXP\TEMP\TMP1). 19:11: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:11: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:10: C:\Documents and Settings\celine\Local Settings\Temp\tneilvxp.exe (ID = 401622) 19:10: Found Adware: vs toolbar 19:10: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:10: Spy Installation Shield: found: Adware: vs toolbar, version 1.0.0.0 19:08: Starting File Sweep 19:08: Warning: Failed to access drive A: 19:08: Cookie Sweep Complete, Elapsed Time: 00:00:02 19:08: c:\documents and settings\admin\cookies\admin@xiti[1].txt (ID = 3717) 19:08: Found Spy Cookie: xiti cookie 19:08: c:\documents and settings\admin\cookies\[email protected][1].txt (ID = 3669) 19:08: Found Spy Cookie: webtrends cookie 19:08: Starting Cookie Sweep 19:08: Registry Sweep Complete, Elapsed Time:00:00:43 19:07: Starting Registry Sweep 19:07: Memory Sweep Complete, Elapsed Time: 00:04:25 19:02: Starting Memory Sweep 19:02: Sweep initiated using definitions version 826 19:02: Spy Sweeper 5.0.7.1608 started 19:02: | Start of Session, vendredi 29 décembre 2006 | ******** Encore des choses à faire? Un petit scan pour revérifier tout ça?
  7. Voici le log Kapersky en attendant celui de Spysweeper :
  8. En fait ce qui est curieux, c'est que la restauration est déja désactivée, sur la cession principale ainsi que sur la cession administrateur. Pour les dossiers temporaires, ils ont déja étés vidés ce matin avec CCleaner ( je n'ai pas redémaré l'ordinateur entre temps) Enfin bon, je vais retenter de faire tout ça, avec le Kapersky en ligne. Merci de prendre du temps pour me répondre !
  9. Voila le résultat de ce que tu m'as demandé : Il faut savoir que depuis le VundoFix, l'ordinateur me semble beaucoup plus rapide ! Sinon, cette après midi j'ai encore fait un petit scan avec BitDefender, voila le log :
  10. Rapport VundoFix : A noter que pendant le Vundo, Bitdefender a détecter un virus Là le CC cleaner est en train de tourner... Le nouveau Hijack :
  11. (Re)Bonjour Pour vérifier, j'ai refait un scan complet avec BitDefender (comme le PC reste très très lent). Voila le log du scan (sachant que la restauration du système est désactivée) :
  12. Premier log Ad-Aware : Le log Blacklight : Au deuxième scan Ad-aware, il ne me trouve plus rien. C'est donc que l'ordinateur n'est plus infecté? Je repasse un coup de Bitdefender pour confirmer? (Mode sans échec?)
  13. En fait je n'ai pas trouvé des fichiers autres que les .bin (les updates de l'antivirus), et pas les updates de l'anti-spyware. De plus, dans le dossier signatures de de AVG Anti-spyware, il n'y a pas de fichiers .bin mais des .dat. Si je n'arrive pas à mettre à jour, je scanne quand même ou j'essaye la manip avec un autre anti-spyware?
  14. Bonjour et merci de votre réponse. Pour le moment impossible de faire la mise à jour d'AVG Anti-spyware (je suis bien connecté à internet, sans routeur). Je reste bloqué à "Téléchargement des updates, réception des données...". J'ai tenté la manip' à plusieurs reprises, aucune différence.
  15. Voila, sur une autre machine, j'ai essayer de suivre la démarche pour poster le log HijackThis dans le tutorial. Mais j'ai du mal à installer Antivir car mon Bittdefender trouve sans cesse des fichiers et m'empêche de faire correctement la mise à jour. En mode sans echec, impossible de lancer la MAJ. Donc je vous poste ici le log que j'ai réussi à faire. Comme j'ai l'impression que le PC est truffé de problèmes, je voulais savoir s'il était encore tant de le récupérer avant formatage. Merci d'avance pour vos réponses !!! Logfile of HijackThis v1.99.1 Scan saved at 22:29:55, on 27/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINXP\System32\smss.exe C:\WINXP\system32\csrss.exe C:\WINXP\system32\winlogon.exe C:\WINXP\system32\services.exe C:\WINXP\system32\lsass.exe C:\WINXP\system32\svchost.exe C:\WINXP\system32\svchost.exe C:\WINXP\system32\svchost.exe C:\WINXP\system32\svchost.exe C:\WINXP\system32\svchost.exe C:\WINXP\Explorer.EXE C:\WINXP\system32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINXP\system32\NeroCheck.exe O4 - HKLM\..\Run: [bDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [instantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\demon.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [showIcon_Module-B_USB Product Driver v2.34r017] "C:\Program Files\USB Product Driver v2.34r017\shwicon.exe" -t"Module-B\USB Product Driver v2.34r017" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINXP\system32\pidjypum.dll",setvm O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O11 - Options group: [iNTERNATIONAL] International* O15 - Trusted Zone: *.media-motor.net O15 - Trusted Zone: *.popuppers.com O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...926/mcfscan.cab O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
×
×
  • Créer...