

jOr
Membres-
Compteur de contenus
18 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
Francais-Anglais
jOr's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Explorer.exe ne fonctionne pas correctement
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
Je suis en Chine, donc la je vais me coucher, je post tout ça demain -
! pas encore résolu ! un peu d'ordre dans mon ordi
jOr a répondu à un(e) sujet de anatole dans Optimisation, Trucs & Astuces
Je pense qu'on a chacun nos rangements, bordéliques ou pas, j'aime bien avoir une arborescence propre, avec des dossiers que je connais. Merci au personnes qui m'aideront -
! pas encore résolu ! un peu d'ordre dans mon ordi
jOr a répondu à un(e) sujet de anatole dans Optimisation, Trucs & Astuces
J'up ce sujet, ça serait sympa de m'aider -
Explorer.exe ne fonctionne pas correctement
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
j'ai fait les deux première manip', dl le .reg, appliquer a ma base de registre, supprimer ttstv.ini2, mais par contre je n'ai pas trouver de C:\Program Files\Newdotnet :/ J'ai commencé le 3°), mais j'ai besoin d'un peu d'aide : -J'ai trouvé des sxs.dll dans mon C:\Windows\, je les supprime ? -Aucun "jwpwemg.exe" -Plusieurs "autorun.exe" mais qu'un seul que je connaisse pas, il se trouve dans C:\Windows\system32\autorun, supprime supprime pas ? -Plein d' "autorun.inf", certain dans C:\Windows\system32\autorun, un autre dans une instal' de jeux, un autre dans un dossier de fichiers texte sur un de mes disques durs. Je sais pas quoi supprimer, j'attends ta réponse. -
Explorer.exe ne fonctionne pas correctement
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
Toujours personne ?! :/ -
! pas encore résolu ! un peu d'ordre dans mon ordi
jOr a répondu à un(e) sujet de anatole dans Optimisation, Trucs & Astuces
Personne ?! :s -
Explorer.exe ne fonctionne pas correctement
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
:/ Bon ben heuresement que je repassais par la ... Voici mon rapport (j'ai l'impression qu'on me fout a poil quand je balance ce genre de rapport vu tous ce qui y a marqué dedans ) : Deckard's System Scanner v20071014.68 Run by Axel ACHARD on 2008-06-04 09:33:44 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- System Restore -------------------------------------------------------------- Successfully created a Deckard's System Scanner Restore Point. -- Last 5 Restore Point(s) -- 18: 2008-06-04 07:33:51 UTC - RP146 - Deckard's System Scanner Restore Point 17: 2008-06-04 06:01:58 UTC - RP145 - Software Distribution Service 3.0 16: 2008-06-03 12:52:21 UTC - RP144 - Supprimé Khi3 - Universal Scientific Calculator 15: 2008-06-03 06:00:36 UTC - RP143 - Software Distribution Service 3.0 14: 2008-06-02 10:25:11 UTC - RP142 - Logitech SetPoint Mouse and Keyboard Device Drivers -- First Restore Point -- 1: 2008-05-26 15:44:35 UTC - RP129 - Point de vérification système Backed up registry hives. Performed disk cleanup. -- HijackThis (run as Axel ACHARD.exe) ----------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:35, on 2008-06-04 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Acer\Empowering Technology\admtray.exe C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\PROGRA~1\LAUNCH~1\LManager.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Acer\OrbiCam\CameraAssistant.exe C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SuperCopier2\SuperCopier2.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Acer\Empowering Technology\admServ.exe C:\DOCUME~1\AXELAC~1\LOCALS~1\Temp\RtkBtMnt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Axel ACHARD\Bureau\dss.exe C:\PROGRA~1\TRENDM~1\HIJACK~1\Axel ACHARD.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://renewalcenter.symantec.com/storefro...3&vendtag=0 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {83D0DEA8-CE9C-42D0-B93F-D773C35242C7} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [bootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Vidalia] "C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe" O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [WinFlip] C:\Program Files\WinFlip\WinFlip.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: Privoxy.lnk = C:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/sit...b?1205463674962 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: byxyxya - byxyxya.dll (file missing) O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe O23 - Service: bdss - Broadcom Corporation - (no file) O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: LIVESRV - Hewlett-Packard Company - (no file) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Remote Procedure Call (HCS) (vschost.exe) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\MSINFO\AutoRun.exe (file missing) -- End of file - 11913 bytes -- File Associations ----------------------------------------------------------- .bat - batfile - DefaultIcon - C:\Program Files\Stardock\ObjectDock\Bundled Images\Icones\iVista Icon Pack 1\ICO\Files\bat File.ico,0 .cmd - cmdfile - DefaultIcon - C:\Program Files\Stardock\ObjectDock\Bundled Images\Icones\iVista Icon Pack 1\ICO\Files\bat File.ico,0 .ini - inifile - DefaultIcon - C:\Program Files\Stardock\ObjectDock\Bundled Images\Icones\iVista Icon Pack 2\ICO\Files\Settings File.ico,0 .txt - txtfile - DefaultIcon - C:\Program Files\Stardock\ObjectDock\Bundled Images\Icones\iVista Icon Pack 2\ICO\Files\Document.ico,0 -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------- R1 OsaFsLoc - c:\windows\system32\drivers\osafsloc.sys <Not Verified; OSA Technologies; > R1 SCDEmu - c:\windows\system32\drivers\scdemu.sys <Not Verified; PowerISO Computing, Inc.; scdemu> R2 AegisP (AEGIS Protocol (IEEE 802.1x) v3.4.9.0) - c:\windows\system32\drivers\aegisp.sys <Not Verified; Meetinghouse Data Communications; AEGIS Client 3.4.9.0> R2 EpmPsd (Acer EPM Power Scheme Driver) - c:\windows\system32\drivers\epm-psd.sys <Not Verified; Acer Value Labs, USA; Acer EPM Power Scheme Driver> R2 EpmShd (Acer EPM System Hardware Driver) - c:\windows\system32\drivers\epm-shd.sys <Not Verified; Acer Value Labs, USA; Acer EPM System Hardware Driver> R2 int15.sys - c:\acer\empowering technology\erecovery\int15.sys R2 osaio - c:\windows\system32\drivers\osaio.sys <Not Verified; OSA Technologies, An Avocent Company; Windows ® 2000 DDK driver> R2 osanbm - c:\windows\system32\drivers\osanbm.sys <Not Verified; Windows ® 2000 DDK provider; OSA int15 Driver> R2 s24trans (Transport RLAN) - c:\windows\system32\drivers\s24trans.sys <Not Verified; Intel Corporation; Intel Wireless LAN Packet Driver> R3 LVPrcMon (Logitech LVPrcMon Driver) - c:\windows\system32\drivers\lvprcmon.sys R3 NdisFilt (OSA NdisFilter Protocol) - c:\windows\system32\drivers\ndisfilt.sys <Not Verified; OSA Technologies; > R3 NTIDrvr (Upper Class Filter Driver) - c:\windows\system32\drivers\ntidrvr.sys <Not Verified; NewTech Infosystems, Inc.; > S0 BootScreen - c:\windows\\systemroot\system32\drivers\vidstub.sys (file missing) S1 eeCtrl (Symantec Eraser Control driver) - c:\program files\fichiers communs\symantec shared\eengine\eectrl.sys (file missing) S1 InCDPass - c:\windows\system32\drivers\incdpass.sys (file missing) S1 InCDRm (InCD Reader) - c:\windows\system32\drivers\incdrm.sys (file missing) S3 catchme - c:\docume~1\axelac~1\locals~1\temp\catchme.sys (file missing) S3 NETMNT (Acer NetMonitor Protocol) - c:\windows\system32\drivers\netmnt.sys S4 InCDFs (InCD File System) - c:\windows\system32\drivers\incdfs.sys (file missing) -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled -------------------- R2 AntiVirScheduler (AntiVir PersonalEdition Classic Scheduler) - "c:\program files\avira\antivir personaledition classic\sched.exe" <Not Verified; Avira GmbH; AntiVir Workstation> R2 AWService (AdminWorks Agent X6) - "c:\acer\empowering technology\admserv.exe" <Not Verified; Avocent Inc.; Acer Empowering framework> R2 RegSrvc (Intel® PROSet/Wireless Registry Service) - c:\program files\intel\wireless\bin\regsrvc.exe <Not Verified; Intel Corporation; Intel® PROSet/Wireless Registry Service> S2 vschost.exe (Remote Procedure Call (HCS)) - c:\program files\common files\microsoft shared\msinfo\autorun.exe (file missing) -- Device Manager: Disabled ---------------------------------------------------- No disabled devices found. -- Scheduled Tasks ------------------------------------------------------------- 2008-05-30 17:15:00 420 --ah----- C:\WINDOWS\Tasks\Maintenance en 1 clic.job -- Files created between 2008-05-04 and 2008-06-04 ----------------------------- 2008-06-04 06:14:40 0 d-------- C:\Program Files\Zeb-Utility 2008-06-04 04:07:04 0 d--hs---- C:\Documents and Settings\Axel ACHARD\Recent 2008-06-03 03:58:20 131072 --a------ C:\WINDOWS\system32\SpoonUninstall.exe 2008-06-02 13:01:55 217 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd 2008-06-02 12:46:46 0 d-------- C:\Program Files\WinFlip 2008-06-02 12:26:49 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Logitech 2008-06-02 12:24:32 0 d-------- C:\Documents and Settings\All Users\Application Data\Logitech 2008-06-02 05:24:49 0 d-------- C:\Documents and Settings\All Users\Application Data\LogiShrd 2008-06-02 05:17:45 0 d-------- C:\Program Files\Fichiers communs\Logishrd 2008-05-25 14:45:18 0 d-------- C:\Program Files\WinASPI 2008-05-25 14:43:43 265797 -----n--- C:\WINDOWS\system32\pdvcodec.dll <Not Verified; Matsushita Electric Industrial Co., Ltd.; Panasonic DV CODEC> 2008-05-25 14:43:31 0 d-------- C:\Documents and Settings\All Users\Application Data\BVRP Software 2008-05-25 09:06:42 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Nero 2008-05-25 09:04:26 0 d-------- C:\Documents and Settings\All Users\Application Data\Ahead 2008-05-22 10:38:09 0 d-------- C:\Program Files\Arcade Classic Pack 2008-05-16 13:00:11 0 d-------- C:\Program Files\Filehippo Checker 2008-05-14 06:06:07 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Ubisoft 2008-05-14 06:06:07 0 d-------- C:\Documents and Settings\All Users\Application Data\Ubisoft 2008-05-07 04:52:33 0 d-------- C:\Program Files\Activision 2008-05-05 09:43:42 0 d-------- C:\Program Files\WoW Matrix 2008-05-05 09:32:00 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Acreon -- Find3M Report --------------------------------------------------------------- 2008-06-04 09:33:19 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Skype 2008-06-04 09:17:30 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\tor 2008-06-04 08:47:27 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Vidalia 2008-06-04 08:11:18 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2008-06-04 07:40:23 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Azureus 2008-06-04 01:48:28 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\skypePM 2008-06-02 13:08:30 59595 --ah----- C:\WINDOWS\BricoPackUninst.cmd 2008-06-02 12:57:10 0 d-------- C:\Program Files\Movie Maker 2008-06-02 12:43:19 3711 --ah----- C:\WINDOWS\mozver.dat 2008-06-02 12:24:31 0 d--h----- C:\Program Files\InstallShield Installation Information 2008-06-02 11:15:20 0 d-------- C:\Program Files\Fichiers communs\Logitech 2008-06-02 05:17:45 0 d-------- C:\Program Files\Fichiers communs 2008-06-02 03:04:28 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Adobe 2008-05-27 08:11:30 0 d-------- C:\Program Files\Microsoft Silverlight 2008-05-26 09:36:00 540 --a------ C:\Documents and Settings\Axel ACHARD\Application Data\AutoGK.ini 2008-05-26 09:30:42 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\dvdcss 2008-05-23 10:09:19 0 d-------- C:\Program Files\Google 2008-05-22 05:11:34 0 d-------- C:\Program Files\Winamp 2008-05-21 04:22:07 0 d-------- C:\Program Files\SystemRequirementsLab 2008-05-16 05:18:09 0 d-------- C:\Program Files\WowCartographe 2008-05-14 09:35:17 0 d-------- C:\Program Files\World of Warcraft 2008-05-12 14:31:40 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\teamspeak2 2008-04-29 04:15:46 0 d-------- C:\Program Files\Avira 2008-04-28 03:54:42 0 d-------- C:\Program Files\PC Inspector File Recovery 2008-04-26 13:04:50 0 d-------- C:\Program Files\Ontrack 2008-04-26 10:52:57 0 d-------- C:\Program Files\Recuva 2008-04-17 11:07:51 0 d-------- C:\Program Files\Azureus 2008-04-12 10:34:49 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\GetRightToGo 2008-04-12 10:33:16 0 d-------- C:\Program Files\FLV Player 2008-04-10 04:20:41 0 d-------- C:\Program Files\Lavasoft 2008-04-10 04:20:31 0 d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard 2008-04-10 03:43:14 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\Opera 2008-04-08 06:15:48 0 d-------- C:\Program Files\DAEMON Tools Lite 2008-04-08 06:03:37 0 d-------- C:\Documents and Settings\Axel ACHARD\Application Data\DAEMON Tools 2008-04-08 06:03:36 0 d-------- C:\Program Files\DAEMON Tools 2008-04-04 15:03:30 0 d-------- C:\Program Files\Movie Collection 2008-03-20 03:32:23 68795 --ahs---- C:\WINDOWS\system32\ttstv.ini2 -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{83D0DEA8-CE9C-42D0-B93F-D773C35242C7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-03-23 13:17] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-03-23 13:13] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-03-23 13:17] "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 14:34] "LaunchApp"="Alaunch" [] "RTHDCPL"="RTHDCPL.EXE" [2006-06-28 15:54 C:\WINDOWS\RTHDCPL.exe] "SkyTel"="SkyTel.EXE" [2006-05-16 19:04 C:\WINDOWS\SkyTel.exe] "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-21 16:02] "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 14:07] "ADMTray.exe"="C:\Acer\Empowering Technology\admtray.exe" [2005-10-24 17:45] "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2005-12-27 16:50] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-10 21:00 C:\WINDOWS\system32\bthprops.cpl] "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-10 21:00] "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 21:00] "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-10 21:00] "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-10 21:00] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-12 17:11] "nwiz"="nwiz.exe" [2006-06-12 17:11 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-06-12 17:11] "ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-08-10 20:29] "Acer ePower Management"="C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe" [2006-05-22 13:54] "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2006-07-20 23:15] "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\Monitor.exe" [2006-01-24 19:00] "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2006-06-23 11:39] "LogitechCameraAssistant"="C:\Program Files\Acer\OrbiCam\CameraAssistant.exe" [2006-06-26 16:47] "LogitechVideo[inspector]"="C:\Program Files\Acer\OrbiCam\InstallHelper.exe" [2006-06-26 16:55] "LogitechCameraService(E)"="C:\WINDOWS\system32\ElkCtrl.exe" [2004-11-01 19:22] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50] "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 03:12 C:\WINDOWS\KHALMNPR.Exe] "BootSkin Startup Jobs"="C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" [2004-04-26 17:21] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25] "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-29 04:27] "KernelFaultCheck"="C:\WINDOWS\system32\dumprep 0 -k" [] "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 03:12 C:\WINDOWS\KHALMNPR.Exe] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 21:00] "Vidalia"="C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe" [2007-08-26 09:02] "SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45] "WinFlip"="C:\Program Files\WinFlip\WinFlip.exe" [2008-05-21 17:22] C:\Documents and Settings\Axel ACHARD\Menu D‚marrer\Programmes\D‚marrage\ Rainmeter.lnk - C:\Program Files\Rainmeter\Rainmeter.exe [2006-01-21 13:41:56] Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2007-11-20 14:01:16] C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-06-02 12:24:44] Privoxy.lnk - C:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe [2006-11-20 17:30:54] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoBandCustomize"=0 (0x0) "NoMovingBands"=0 (0x0) "NoCloseDragDropBands"=0 (0x0) "NoSetTaskbar"=0 (0x0) "NoToolbarsOnTaskbar"=0 (0x0) "NoSharedDocuments"=00000000 "NoRecentDocsHistory"=1 (0x1) "NoSaveSettings"=0 (0x0) "NoActiveDesktop"=0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\byxyxya] byxyxya.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll 2008-05-02 02:42 72208 c:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] "Authentication Packages"= msv1_0 C:\WINDOWS\system32\vtstt.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup] @="" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs BthServ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0b4e264b-b1c5-11db-bdec-0016d44e8d02}] Auto\command- setup.exe AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3486b14a-651f-11dc-bf7d-0016d44e8d02}] AutoRun\command- G:\jwpwemg.exe explore\Command- G:\jwpwemg.exe open\Command- G:\jwpwemg.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3b34eb26-ce5e-11dc-803b-0013029af0c4}] Auto\command- G:\AutoRun.exe AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3b34eb27-ce5e-11dc-803b-0013029af0c4}] Auto\command- H:\AutoRun.exe AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{808de10e-caeb-11db-be62-0016d44e8d02}] AutoRun\command- F:\setupSNK.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{992dca69-d8f0-11db-be7f-0016d44e8d02}] AutoRun\command- H:\setupSNK.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ebd3c2ce-e5c3-11db-be96-0016d44e8d02}] Auto\command- sxs.exe AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe *Newly Created Service* - INT15.SYS -- Hosts ----------------------------------------------------------------------- 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 8554 more entries in hosts file. -- End of Deckard's System Scanner: finished at 2008-06-04 09:35:57 ------------ -
Désinstaller pack look vista [Résolu]
jOr a répondu à un(e) sujet de oaxaca dans Optimisation, Trucs & Astuces
C'est la première chose que je ferait a ta place, de grandes chances que ça arrange tout, et puis peut-être que ça te demanderas pas ton cd. Sinon, télécharge TuneUp, un logiciel qui est fait pour cleaner l'ordi mais qui peut aussi changer chaques icones de windows, dont une option pour tout remettre en Xp normal. Lien : http://www.tuneup.fr/products/tuneup-utilities/ Tient nous au courant -
! pas encore résolu ! un peu d'ordre dans mon ordi
jOr a répondu à un(e) sujet de anatole dans Optimisation, Trucs & Astuces
Youhou !! Pile le sujet qu'il me faut J'ai deja appliquer ce qu'il c'est dit sur ce topic, mais j'ai encore deux trois trucs que je connait pas ,dans le genre : -CMPNENTS -dotnetfx -NVIDIA (je connais, mais est-ce que je peut le bouger ?) -Sysinfo -VTPFiles -Et tout les fichiers qui restent en dessous :s http://www.hiboox.fr/go/images/informatiqu...227194.bmp.html Merci d'avance aux personne qui peuvent m'aider et faites pas attention au style visuel, c'est un pack vista, mais je tourne sous XP -
Explorer.exe ne fonctionne pas correctement
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
Hum ... bon ben c'était un problème de compatibilité avec un pack visuel Vista Monsieur le modo, go delete ce post complétement useless A bientot (ou pas enfaite ! ^^) -
Explorer.exe ne fonctionne pas correctement
jOr a posté un sujet dans Analyses et éradication malwares
Tout d'abord, bonjour a tous, Je vous décris tout d'abord mon problème : Quand je boot mon ordi, des le démarrage, sans aucunes manip', le message d'erreur d'explorer.exe apparait. Je vous met la signature de l'erreur si jamais ça peut aider : "AppName: explorer.exe AppVer: 6.0.2900.2180 ModName: urlmon.dll ModVer: 6.0.2900.2180 Offset: 00015977" Bref, si ce n'était que ça ... en fait, des que je clique sur "Ne pas envoyer", ou même "Envoyer le rapport d'erreur" ma barre des taches disparait ( normal, j'en ai vu d'autre ) mais quand elle ré-apparait, il n'y a plus d'icônes dedans ... Juste l'heure. A ce moment je lance par exemple Poste de travail a partir du menu de windows et la mon cpu passe à 99% d'utilisation et c'est le plantage ... La seule solution que j'ai pour l'instant trouvée, c'est de laisser le message d'erreur sans cliquer sur quoi que ce soit, et à ce moment je peux accéder à Mozilla ou a n'importe quel programme, excepté l'explorer bien sur. Par exemple, je vous écris en ce moment avec la fenêtre d'erreur déplacer pour voir ce que j'écris ... J'ai essayé la restoration système (en mode sans échec et en normal) mais des que je la lance, ça me dit "rstrui.exe a rencontré un problème et doit fermer.", comme l'explorer !! Après ça, j'ai essayé analyse Spybot, puis Antivira (qui est, au passage, mon anti-virus), rien a été détecté !!! Les mises à jours de ces derniers étant faites bien sur. J'avais un petit problème la semaine dernière qui faisait que, quand je lançais un film à partir de mon disque dur externe, faisait planter explorer.exe mais après tout ré-apparaissait et je pouvais de nouveau lancer l'explorer ! Je ne pense pas qu'il est de rapport (ou pas). Bref, je m'en remet a vous parce que la, j'ai vraiment tout essayer ce qui est dans mes connaissances, c'est peut-être un malware ou je ne sais pas quoi ... :/ Je vous met mon rapport HiJackThis, si vous voulez un rapport en mode sans échec, dites-le moi, j'uploaderais : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:50, on 2008-06-02 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\dwwin.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Acer\Empowering Technology\admtray.exe C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\PROGRA~1\LAUNCH~1\LManager.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Acer\OrbiCam\CameraAssistant.exe C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Acer\Empowering Technology\admServ.exe C:\DOCUME~1\AXELAC~1\LOCALS~1\Temp\RtkBtMnt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://renewalcenter.symantec.com/storefro...3&vendtag=0 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {83D0DEA8-CE9C-42D0-B93F-D773C35242C7} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [bootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Vidalia] "C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe" O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe O4 - Global Startup: Privoxy.lnk = C:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/sit...b?1205463674962 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: byxyxya - byxyxya.dll (file missing) O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe O23 - Service: bdss - Broadcom Corporation - (no file) O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: LIVESRV - Hewlett-Packard Company - (no file) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Remote Procedure Call (HCS) (vschost.exe) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\MSINFO\AutoRun.exe (file missing) -- End of file - 11589 bytes Merci d'avance pour votre aide, -
Chui trop stupide ... Sa doit faire 5 ans que je connait la manip' ... excusez moi pour le flood inutile sur cet article ^^ Effectivement, faut le caler dans le dossier "Démarrage"
-
J'ai récemment dl Rainmeter, et j'ai un 'tit problème : Le programme ne se lance pas au démarrage, je suis obliger de le faire manuellement, quelqu'un aurait il une idée ? Je ne trouve pas le panneau de config ou cocher "Lancer au démarrage" ...
-
[Résolu] PC infecté par Virtumonde
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
Merci d'abord à toi Angelique pour avoir pris de temps pour me répondre, j'ai finalement trouver ma réponse sur un fofo américain : http://www.wilderssecurity.com/showthread.php?t=172404 Le logiciel conseillé par "Marcos" m'a definitivement enlever mon Malware, plus d'attaques, plus rien Je vais maintenant re-scanner mes disques durs avec Anti-Virus/Spyware/et tout les autres ^^ J'espère que ce logiciel pourra aider d'autres, merci quand même à Zebulon.fr Problème RESOLU -
[Résolu] PC infecté par Virtumonde
jOr a répondu à un(e) sujet de jOr dans Analyses et éradication malwares
Au moment de la création du .txt de ComboFix, j'ai du "abort" le processus, il c'est quand même créer, je t'envoi celui-la, je ré-essaye demain : ComboFix 08-03-18.1 - Moi 2008-03-19 14:23:47.1 - NTFSx86 Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.543 [GMT 1:00] Endroit: C:\Documents and Settings\Moi\Bureau\ComboFix.exe * Création d'un nouveau point de restauration AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !! . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\_000006_.tmp.dll C:\WINDOWS\system32\_000007_.tmp.dll C:\WINDOWS\system32\_000008_.tmp.dll C:\WINDOWS\system32\_000009_.tmp.dll C:\WINDOWS\system32\_000012_.tmp.dll C:\WINDOWS\system32\autorun.ini C:\WINDOWS\system32\drivers\npf.sys C:\WINDOWS\system32\packet.dll C:\WINDOWS\system32\pthreadVC.dll C:\WINDOWS\system32\rqrpqoo.dll C:\WINDOWS\system32\ttstv.ini C:\WINDOWS\system32\ttstv.ini2 C:\WINDOWS\system32\WanPacket.dll C:\WINDOWS\system32\wpcap.dll . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_NPF -------\Service_NPF ((((((((((((((((((((((((((((( Fichiers créés 2008-02-19 to 2008-03-19 )))))))))))))))))))))))))))))))))))) .