

hjc
Membres-
Compteur de contenus
106 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par hjc
-
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
excuse-moi il faut taper : http://jean-claude.hermant.perso.sfr.fr mais normalement il fonctionne bien, c'est lorsque je le mets à jour que ça ne va plus -
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
http://jean-claude.hermant.sfr.perso.fr il s'agit de mon espace personnel sur sfr -
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
j'ai fait comme tu m'as dit. J'ai publié mon site et j'ai eu une série d'alertes. Le site publié, lorsque je vais dessus, me provoque également des alertes. J'ai repris une sauvegarde pour remettre mon site propre, je suis allé voir dans le répertoire en question il y a maintenant un fichier index. Je vais essayer de te l'envoyer. Je viens de te l'envoyer avec l'adresse que tu m'as donnée précédemment -
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
Je ne trouve pas ce fichier index à l'endroit donné. Les fichiers cachés sont pourtant affichés Je ne trouve pas ce fichier index à l'endroit indiqué et pourtant les fichiers cachés sont affichés. Par ailleurs pouvez-vous m'expliquer le terme MP, merci -
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
Je complète avec le rapport d'Avira : Evénements exportés : 09/05/2010 09:23 [updater] Mise à jour réussie Mise à jour sur l'ordinateur JEAN-CLAUDE (192.168.1.20) effectuée avec succès par http://62.146.66.181/update. Aucun nouveau fichier n'est disponible. 09/05/2010 09:23 [Planificateur] Tâche démarrée La tâche "Mise à jour quotidienne" a démarré avec succès. 09/05/2010 08:51 [Guard] Logiciel malveillant détecté Dans le fichier 'G:\TOWeb Sites\defaultV3\Output\mapage\index.html' un virus ou un programme indésirable 'HTML/Crypted.Gen' [virus] a été détecté. Action exécutée : Refuser l'accès 09/05/2010 08:45 [Guard] Service démarré Le service a démarré. Version du service : 9.0.1.32 Version du moteur : 8.2.1.236 Version VDF : 7.10.7.66 09/05/2010 08:44 [Planificateur] Service démarré Le service a été démarré. Version du service 9.0.0.9 09/05/2010 08:43 [Planificateur] Service arrêté Le service a été arrêté. 09/05/2010 08:30 [scanner] Recherche Recherche arrêtée [La recherche a été effectuée intégralement]. Nombre de fichiers : 307189 Nombre de répertoires : 10870 Nombre de logiciels malveillants : 0 Nombre d'erreurs : 1 09/05/2010 07:40 [Planificateur] Tâche démarrée La tâche "Contrôle intégral du système" a démarré avec succès. 09/05/2010 07:36 [Guard] Logiciel malveillant détecté Dans le fichier 'G:\TOWeb Sites\defaultV3\Output\mapage\index.html' un virus ou un programme indésirable 'HTML/Crypted.Gen' [virus] a été détecté. Action exécutée : Refuser l'accès 09/05/2010 07:31 [Guard] Logiciel malveillant détecté Dans le fichier 'G:\TOWeb Sites\defaultV3\Output\mapage\index.html' un virus ou un programme indésirable 'HTML/Crypted.Gen' [virus] a été détecté. Action exécutée : Refuser l'accès 09/05/2010 07:12 [Guard] Logiciel malveillant détecté Dans le fichier 'F:\System Volume Information\_restore{D9B8AEF5-B49A-4490-B6F1-AF31884C10EA}\RP65\A0027734.dll' un virus ou un programme indésirable 'TR/Agent.172032.1' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 08/05/2010 18:35 [Guard] Logiciel malveillant détecté Dans le fichier 'G:\TOWeb Sites\defaultV3\Output\mapage\index.html' un virus ou un programme indésirable 'HTML/Crypted.Gen' [virus] a été détecté. Action exécutée : Refuser l'accès 08/05/2010 18:35 [Guard] Logiciel malveillant détecté Dans le fichier 'G:\TOWeb Sites\defaultV3\Output\mapage\index.html' un virus ou un programme indésirable 'HTML/Crypted.Gen' [virus] a été détecté. Action exécutée : Refuser l'accès 08/05/2010 18:34 [Guard] Logiciel malveillant détecté Dans le fichier 'G:\TOWeb Sites\defaultV3\Output\mapage\index.html' un virus ou un programme indésirable 'HTML/Crypted.Gen' [virus] a été détecté. Action exécutée : Refuser l'accès 08/05/2010 18:22 [scanner] Recherche Recherche arrêtée [La recherche a été effectuée intégralement]. Nombre de fichiers : 165 Nombre de répertoires : 2 Nombre de logiciels malveillants : 0 Nombre d'erreurs : 1 -
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
Voici le rapport hijackthis, pour le rapport de Avira je vous fais une copie d'écran ? Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 09:23:56, on 09/05/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\WiFi\bin\EvtEng.exe C:\Program Files\Intel\WiFi\bin\S24EvMon.exe C:\Program Files\Intel\WiFi\bin\WLKeeper.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe C:\PROGRA~1\RETROS~1\RETROS~1.5\retrorun.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\eHome\ehmsas.exe C:\Program Files\Creative\Mixer\CTSVolFE.exe C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe C:\Program Files\Dell\QuickSet\quickset.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\system32\dllhost.exe C:\Program Files\Logitech\Video\CameraAssistant.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\ElkCtrl.exe C:\PROGRA~1\RETROS~1\RETROS~1.5\RetroExpress.exe C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe C:\Program Files\Antipub Antivir\Antipub AntiVir 9.0.exe C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\PROGRA~1\MI3AA1~1\wcescomm.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe C:\Program Files\Windows Desktop Search\WindowsSearch.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\PROGRA~1\RETROS~1\RETROS~1.5\retrospect.exe G:\Téléchargements\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mywwwsites.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mywwwsites.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mywwwsites.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://mywwwsites.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mywwwsites.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mywwwsites.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: mywebsites.pro-FR Toolbar - {33727f97-486d-4d19-97c3-23f432ef93fc} - C:\Program Files\mywebsites.pro-FR\tbmyw1.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: mywebsites.pro-FR Toolbar - {33727f97-486d-4d19-97c3-23f432ef93fc} - C:\Program Files\mywebsites.pro-FR\tbmyw1.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: mywebsites.pro-FR Toolbar - {33727f97-486d-4d19-97c3-23f432ef93fc} - C:\Program Files\mywebsites.pro-FR\tbmyw1.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r O4 - HKLM\..\Run: [sigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\RETROS~1\RETROS~1.5\RetroExpress.exe /h O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Antipub Antivir] C:\Program Files\Antipub Antivir\Antipub AntiVir 9.0.exe O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WDDMStatus.lnk = C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe O4 - Global Startup: WDSmartWare.lnk = C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1272094566806 O18 - Protocol: bw+0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {F1A2C57A-7900-44D0-8156-6444A3156230} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel® Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe O23 - Service: Assistant Retrospect (RetroExp Helper) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.5\rthlpsvc.exe O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.5\retrorun.exe O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: WD SmartWare Drive Manager (WDDMService) - WDC - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe O23 - Service: WD SmartWare Background Service (WDSmartWareBackgroundService) - Memeo - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\WLKeeper.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe -- End of file - 25298 bytes -
[Résolu] Crypted.gen détecté mais non trouvé par Avira
hjc a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai besoin d'aide suite à un souci que je ne comprends pas. Je construis et gère un site internet avec le logiciel ToWeb3. J'ai réalisé une animation avec le logiciel E-Anim que j'ai ensuite intégrée dans le site sans problème. Le site est publié et fonctionne normalement. J'ai donc réalisé une deuxième animation avec ce même logiciel que j'ai essayé de mettre dans le site. Lorsque je cherche à publier le site Avira m'avertit qu'un élément indésirable "Crypted.gen" est détecté et me demande de le bloquer, ce que je fais avec pour résultat un site qui ne fonctionne plus (en aperçu du moins). Je n'ai donc pas publié les modifications. J'ai fait une analyse de mon système et des disques durs avec Malwarebytes sans résultat, ce logiciel ne détecte rien. J'ai fait une analyse avec Avira sans résultat, mon antivirus ne détecte rien non plus. Après ces analyses, j'ai réessayé la publication de mon site avec toujours la même alerte au virus. Je ne vois pas comment faire. Voulez-vous que j'édite un rapport Hijackthis ? D'avance merci -
ouverture de fenêtres intempestive (résolu)
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
Bonjour, je suis rentré plus vite. J'ai fait ta première demande. Peux-tu m'expliquer ce que cela a pour effet, je ne suis pas bon en anglais et ne comprend pas bien ces commandes. Merci. Par ailleurs, il me faut un lien pour t'envoyer le fichier zippé de l'antipub. Pour info, j'ai fait récupérer un disque dur à une petite entreprise, (jeune commençant son entreprise d'intervention en dépannage sur des ordinateurs qui en ont besoin) et après cette intervention, il m'a proposé de mettre ce petit programme qu'il a conçu pour empêcher la publicité de s'afficher à tout bout de champs dans les explorateurs. Cela avait l'air de marcher et il ne doit pas être la cause de mes ennuis parce que sur l'ordinateur de mon épouse, les fenêtres intempestives s'ouvraient aussi alors qu'elle n'a pas ce logiciel. J'ai zippé le fichier, je peux te l'envoyer dès que j'aurai le lien et tu pourras si tu le souhaites l'exploiter également. Cordialement Jean Claude -
ouverture de fenêtres intempestive (résolu)
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
à tout hasard, je te poste le rapport HijackThis que je viens de faire. Si tu y vois quelque chose d'anormal je m'en occuperai lundi. Est-ce que cela te convient ? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:54:10, on 17/04/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Creative\Mixer\CTSVolFE.exe C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe C:\Program Files\Antipub Antivir\Antipub AntiVir 9.0.exe C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Microsoft ActiveSync\Wcescomm.exe C:\Program Files\SFR\Media Center\MediaCenter.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Program Files\Microsoft ActiveSync\WCESMgr.exe C:\Program Files\a-squared Free\a2service.exe C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\bgsvcgen.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\PROGRA~1\RETROS~1\RETROS~1.5\retrorun.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE C:\WINDOWS\system32\SearchIndexer.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\dllhost.exe C:\Program Files\SFR\Media Center\httpd\httpd.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe C:\Program Files\SFR\Media Center\httpd\httpd.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Microsoft Office\Office12\EXCEL.EXE C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe C:\Program Files\Windows Live\Mail\wlmail.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\WINDOWS\system32\msfeedssync.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Antipub Antivir] C:\Program Files\Antipub Antivir\Antipub AntiVir 9.0.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jean Claude\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: PHOTOfunSTUDIO HD Edition.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe O4 - Global Startup: WDDMStatus.lnk = C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe O4 - Global Startup: WDSmartWare.lnk = C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1228210265937 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe (file missing) O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Service Google Update (gupdate1ca0b6282caa6a0) (gupdate1ca0b6282caa6a0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Assistant Retrospect (RetroExp Helper) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.5\rthlpsvc.exe O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.5\retrorun.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: WD SmartWare Drive Manager (WDDMService) - WDC - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe O23 - Service: WD SmartWare Background Service (WDSmartWareBackgroundService) - Memeo - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe (file missing) O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 13417 bytes -
ouverture de fenêtres intempestive (résolu)
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
Je pense avoir résolu mon problème, maintenant, un examen de ma machine ne peut faire du mal ! Seulement, je n'ai pas le logiciel hijackthis et surtout je pars en week end et ne serais pas là avant lundi. -
ouverture de fenêtres intempestive (résolu)
hjc a répondu à un(e) sujet de hjc dans Analyses et éradication malwares
oui, cela n'arrive que lorsque j'accède à mon site que ce soit avec le navigateur ie ou mozilla. Ce site a été créé avec le logiciel Toweb -
ouverture de fenêtres intempestive (résolu)
hjc a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai créé un site internet sur mon espace personnel sfr. Lorsqu'on y accède une fenêtre publicitaire s'ouvre systématiquement, fenêtre me dirigeant vers des sites douteux (sexe shop, jeux etc.) Comment faire pour arrêter cela ? Merci beaucoup J'ai évacué de mon site un compteur dit "gratuit", depuis je n'ai plus ces fenêtres. Merci beaucoup aux intervenants, votre réactivité m'a surpris et je l'ai beaucoup appréciée. -
Bonjour, Je ne parviens pas à désinstaller quicktime, (le fichier quicktime.msi est introuvable). J'ai essayé avec le panneau de configuration, avec ccleaner, en utilisant regedit pour nettoyer la base de tout ce qui portait le nom de quicktime, rien à faire. Lorsque j'essaye de réinstaller une version de quicktime il me dit que l'installation est faite. Pouvez-vous m'aider ? Jean Claude Hermant j'ai résolu le problème en téléchargeant et utilisant le logiciel windows install cleanup et j'ai ainsi pu réinstaller la version quicktime qui m'intéressait.
-
Bonjour, oui souvent j'ai plusieurs fenêtre d'ouvertes. Je vais essayer de nettoyer mon clavier Merci
-
Bonjour, ce n'est pas plus grave que cela mais c'est lassant. Depuis un moment déjà, la fenêtre dans laquelle je travaille se désactive rapidement et je suis souvent obligé de cliquer dessus pour reprendre la main. Cela est pénible. Je travaille sur un dell avec windows xp familial. Y a-t-il un truc à faire pour ne plus être dans cette situation ? Merci
-
Bonjour, Depuis quelques temps, je suis obligé de redéfinir la résolution de mon écran. De façon aléatoire, l'affichage se fait en basse résolution (800x600) alors qu'à chaque fois je la fixe à 1920x1200. mon ordinateur est un dell inspiron 9400 fonctionnant sous xp; Quelqu'un a-t-il une solution ? Merci d'avance
-
C'est donc une bonne nouvelle, merci Bogue007
-
Oui, bien sûr, sur le coup j'ai réagi trop rapidement et après je suis allé sur internet pour apprendre ce que tu viens de me dire. Excuse moi pour le temps que je t'ai pris. Ceci dit, quand un dvd est double couche, il imprime sur les deux faces ? cela je ne le savais pas, je pensai que c'était une technique différente qui permettait de mettre deux fois plus d'informations sur une même face. Merci donc une nouvelle fois pour ce renseignement. A+
-
Merci Notpa01 pour la rapidité de ta réponse. Je débute juste ce type de travail et je teste donc. j'ai acheté une boîtier d'acquisition pinnacle vhs saver qui, a priori, transfère directement vers un dvd les images capturées sur un magnétoscope ou autre appareil. Ce boîtier fonctionne bien, je récupère des images et du son de magnétoscope et vidéodisques. Seulement, pour mes essais, je stocke sur le disque dur (il me déplairait de perdre des dvd suite à de mauvaises manipulations) et là je me suis aperçu de la taille des fichiers. Je ne fais pas pour le moment de montage, j'ai bien téléchargé VirtualDubMod mais il produit des fichiers qui occupent encore plus de place. Maintenant, ta réponse m'en amène une autre : pour lire des dvd double couche (de capacité de 8Go) faut-il un lecteur de dvd particulier ? Mon ordinateur est équipé d'un lecteur enregistreur philips dvd+-RW SDVD8820. Où puis-je trouver l'information qui répondrait à ma question ? Encore une fois merci. Jch
-
Bonjour, J'ai entrepris de transférer des cassettes vidéos sur des dvd, j'utilise une carte d'acquisition pinnacle instant dvd recorder. Cela marche bien, cependant j'ai un souci : certaines cassettes ont une durée de 2h et cela produit des fichiers de 7 voire 8 Go (j'en suis aux essais et je stocke pour le moment sur disque dur). Que va-t-il se passer lorsque je vais placer ces fichiers sur un dvd ? Le logiciel me permettra-t-il de changer de dvd ? Faut-il que je prévois d'entrée un dvd de capacité supérieure ? Le coût n'est pas le même et si je peux éviter cette solution je le ferai. Voilà quelques questions qui m'arrêtent pour le moment dans ma démarche. Quelqu'un pourrait-il m'aider ? D'avance merci Jch
-
Cela a marché, merci beaucoup à tous
-
Bonjour Le Novice, excuse moi pour ce retard, j'étais en week end. Je ne souhaite de la dernière version parce qu'elle ne permet plus le partage de fichier et pour moi cela est important. Il n'est quand même pas normal que la réinstallation soit nécessaire à chaque démarrage alors que jusqu'ici ça marchait bien. Merci pour la réponse en tout cas. HJC
-
mon ordinateur est un pc tournant avec xp. J'utilise windows live messenger version 8.5, la nouvelle version ne m'intéresse pas. à chaque démarrage de l'ordinateur je ne peux faire fonctionner ce logiciel qu'à la condition de le réinstaller. Quelqu'un a-t-il une solution ? Merci d'avance
-
Bonjour, je dispose d'un dell inspiron 9400 sur lequel une partition cachée contient une image du disque original pour effectuer un ghost lorsque nécessaire. je sais comment mettre en oeuvre ce ghost (action sur plusieurs touches) mais ce que je voudrais c'est récupérer cette image, la copier sur un disque dur externe pour le cas où je ne pourrais plus accéder par voie classique. Quelqu'un peut-il m'aider à faire cette manip. ? Merci beaucoup
-
Voilà, en suivant vos instructions je suis parvenu à désinstaller windows live messenger (il a fallu auparavant un nettoyage soigné de la base de registre) merci encore.