jojemael
Membres-
Compteur de contenus
111 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jojemael
-
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Bonsoir Gof j'ai éxécutés les taches que tu ma demandés une nouvelle page "assistant ajout/supression de matériel" s'ouvre j'ai deux case que je peut cochés "ajouter/dépanner un périphérique" ou "désinstaller/déconnecté un périphérique" et aprés je doit cliqués sur précédent , suivant ou annuler -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
je doit partir je me connecter ce soir le probleme est quand je veux reconnecter la live box comment avant il me demande de brancher le cable a la live box et de branche le cable au pc et la jai le message demande de reinstaller les pilotes a partir du gestionnaire de peripherique windows -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
j ai brancher un mp4 la prise marche mais quand je branche la live box rien ne ce passe -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
non je pence que c'est mais prise usb qui merde ce elle qui ne detecte pas la live box -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
re Gof j ai des gros soucis j ai desinstaller Gestionnaire Internet", "Navigateur Orange j ai suivi les instructions données sur le tuto mais quand je branche le cable rien n'est recconue je n'est aucun materiel detecté j'ai voulus reinstaler la live box au moment de connecter la live box au pc il me demande de reinstaller les pilotes a partir du gestionnaire de peripherique windows je trouve sa ou? -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Salut Gof desolet pour hier je suis rentre trot tard oui je suis bien branche en usb avec ce pc a la live box et le premier pc est branche avec la prise eternet oui je suis chez orange -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
je voulais de dire le pc beug souvant et je suis obligée de l'etindre au bouton quand je me connecte au forums par moment il me deconnecte tout seul je te die a demain soir ci tu est la il faut que je dorme a plus -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
pour Navilog1 3.6.1 désinstaller ci je désinstalle Gestionnaire Internet livebox je n'est plus de connection et mon pc na pas le wifi pour reconaitre la live box pour l intant je suis coincé il existe une pris usb que tu branche sur le pc pour pouvoire recevoire internet comme le wifi par la live box sa evite de mettre un cable pour faire les mis a jour de Windows et du navigateur Internet explorer ou je vais ? -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
voici tout 4 Super Jeux 1.1 Adobe Acrobat 5.0 Adobe Flash Player ActiveX Adobe Shockwave Player Agfa ScanWise 1.40 AGFAnet Print Service AND Route 2000 Europe Disney Dessinez, c'est Disney 2 FIFA 2000 Gestionnaire Internet Heart Of Darkness - Mini-Jeu HijackThis 2.0.2 Honey bee Il était une fois la vie Lemmings Paintball Les départements français livebox Micro Application - Le CD de Noël 2002 Microsoft Internet Explorer 6 Microsoft Office 2000 Professional Mise à jour système du Lecteur Windows Media (Série 9) Navigateur Orange Navilog1 3.6.1 Photo Loader 2.1F Photohands 1.0F Photos numériques pour les nuls PrintMaster® Gold QuickTime Robin Hood RollerBot Unlocker 1.8.7 je voudrais faire le vide -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
pourrait tu me dire tout ce qu il faut enlever pour repartire sur de bonne base -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
ce pc est connecter je les fait connecter avec un file usb a la live box et l'autre pc que tu ma reparer est connecter avec le file eternet et dans ajout \ suppression je n'est plus wanadoo -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
je ne vois pas de soucie je ne men ser pas de ce pc pour l'instant on devais voir pour un anti virus..............je te poste un rapport de suite ci tu vois autre chose Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:25:42, on 20/08/2008 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\FTRTSVC.exe C:\WINNT\system32\hidserv.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\Explorer.exe C:\WINNT\loadqm.exe C:\WINNT\System32\internat.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\Program Files\CASIO\Photo Loader\Plauto.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINNT\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\Program Files\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: StartupFaster O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: StartupFaster O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\WINNT\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\WINNT\System32\shdocvw.dll O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe -- End of file - 4298 bytes -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Bonsoir Gof cool sa a marché je n'est plus securitoo -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
salut Gof tu a vue juste j'ai réessayer de supprimer le répertoire Securitoo l'assistant "unlocker"ne ce pas executé il fallait decochet une casse ebay pour eviter l instalation -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Re Gof j'ai aussi ce message impossible de supprimée tobedeletedafterreboot.dll l'acces est refuse le fichier source est peut etre en cours d'utilisation rien ne ce ouvert -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Re Gof pour info j 'ai le cd d'instalation de securitoo avec le le guide -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Bonjour Gof il me prend la tète ce securitoo j'ai telecharger : http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe je l'ai installée j'ai un icone ebay sur mon ecran et quand je fait C\progamme files\unlockeret que je veux le supprimée j'ai ce message impossible de supprime unlocker assistance.exe l'acces est refuse le fichier source est peut etre en cours d'utilisation rien ne ce ouvert -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
quand je fait C PROGRAME FILES SECURITOO ET QUE JE VEUX LE SUPRIMER EN FAISANT CLIC DROIT ET SUPPRIMER j'ai le message impossible de supprimer admin.pub.violation de partage le fichier souce ou de destination est peut etre en cours d'utilisation j'ai le meme quand je fait une recherche de fichier ou dossier et j'ai ce message quand je suis en mode sans echec impossible de supprimer fpshx.dll l'accés est reffusé le fichier source ou de destination est peut etre en cour d'utilisation. -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
j'ai toujour le progame C:\Program Files\Securitoo) -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Merci cela est plus claire maintenant. je te poste ce qui ce trouvais sous la barre verte du presse papier : LoadLibrary failed for C:\Program Files\Securitoo\av_fw\Common\fpshx.dll C:\Program Files\Securitoo\av_fw\Common\fpshx.dll NOT unregistered. C:\Program Files\Securitoo\av_fw\Common\fpshx.dll moved successfully. C:\Program Files\Securitoo\av_fw\DFW moved successfully. Folder move failed. C:\Program Files\Securitoo\av_fw\Common scheduled to be moved on reboot. Folder move failed. C:\Program Files\Securitoo\av_fw scheduled to be moved on reboot. Folder move failed. C:\Program Files\Securitoo scheduled to be moved on reboot. OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08192008_163159 Voila j'espere que c'est ce qu'il fallait que je t'envoye et j'espere que cela te sufiras. -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
J'ai télécharger : OTMoveIt2 par OldTimer tu me demande de Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C. Peut tu me l'expliquer plus clairement car je ne comprend pas. Je ne sais pas ou se trouve le presse papier. Et de quelle zone code me parle tu ? Merci -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
J'ai redémarré l'ordinateur en mode sans echec et j'ai voulus supprimé sucuritoo dans C:\Program Files\Securitoo et j'ai un nouveau message impossible de supprimer fpshx.dll l'accés est reffusé le fichier source ou de destination est peut etre en cour d'utilisation. Dans rechercher des fichiers ou des dossiers je le retrouve toujours et je ne peut toujours pas le supprimer et j'ai ce message : impossible de supprimer fpshx.dll l'accés est reffusé le fichier source ou de destination est peut etre en cour d'utilisation. -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
re Gof voici les 2 rapport le service n'a pas uru dumarru sc delete service success j'ai été dans C:\Program Files\Securitoo et j'ai le meme message impossible de supprimer admin.pub.violation de partage le fichier souce ou de destination est peut etre en cours d'utilisation -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Bonjour GOF voici les rapports 1 sc controlservice failled 1062 le service n'a pas uru dumarru 2 sc delete service sucess 3 sc open service failed 1060 le service spucifiu n'existe pas en tant que service installu 4 le service spucifiu n'existe pas en tant que service installu pour malwarebytes'anti-malware toujour le meme message a la fin du telechargement une erreure est survenue veuillez transmettre au support de mbam le code d'erreur ci dessous error code . 718(.2146893799,0) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:46:50, on 19/08/2008 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\FTRTSVC.exe C:\WINNT\system32\hidserv.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\Explorer.exe C:\WINNT\loadqm.exe C:\WINNT\System32\internat.exe C:\Program Files\CASIO\Photo Loader\Plauto.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINNT\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: StartupFaster O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: StartupFaster O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\WINNT\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\WINNT\System32\shdocvw.dll O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe -- End of file - 4301 bytes dans Panneau de configuration>Ajout/Suppression de programmes je ne trouve plus securitoo mais quand je vait dans rechercher des ficheirs ou des dossiers et que je tape securitoo je trouve toujour un dossier que je ne peu pas suprimer j'ai ce message impossible de supprimer admin.pub.violation de partage le fichier souce ou de destination est peut etre en cours d'utilisation -
[Résolu] Infection de mon ordinateur
jojemael a répondu à un(e) sujet de jojemael dans Analyses et éradication malwares
Bonjour Gof voici le rapport Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:09:29, on 16/08/2008 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\FTRTSVC.exe C:\WINNT\system32\hidserv.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\Explorer.exe C:\WINNT\loadqm.exe C:\WINNT\System32\internat.exe C:\Program Files\CASIO\Photo Loader\Plauto.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINNT\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: StartupFaster O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: StartupFaster O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\WINNT\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\WINNT\System32\shdocvw.dll O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing) O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe -- End of file - 4436 bytes
