

hinano67
Membres-
Compteur de contenus
13 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par hinano67
-
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonsoir, Ça y est, j'ai réparé le PC ! En plus de tout ce que j'ai fait dans les messages précédents, voici ce que j'ai fait : il était fragmenté à plus de 30%, donc j'ai défragmenté avec Defraggler J'ai aussi supprimé les fichiers téléchargés (installation de logiciels), J'ai essayé de compacter mes mails dans Thunderbird. Merci pour votre aide et bonne continuation. Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonjour, J'ai fait la manip : "Aucune violation d'intégrité". Bon après-midi Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonjour, Voici le rapport fait avec AppCrach View, étant donné que pas d'écran bleu. Merci d'avance! Bonne soirée Hinano67 ================================================== Fichier du processus: rundll32.exe Nom de l'évènement: Logiciel du pilote générique installé Heure de l'évènement: 08/10/2011 20:40:59 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\rundll32.exe Taille du fichier de rapport: 2 494 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_9268809eca76acdc17b4a5a2e8ee5fd7380f563_065e5485\Report.wer ================================================== ================================================== Fichier du processus: rundll32.exe Nom de l'évènement: Pilote introuvable Heure de l'évènement: 08/10/2011 22:48:55 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\rundll32.exe Taille du fichier de rapport: 2 430 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_de5daa19cf281592d89dbd5e6666fe56af788534_155b7437\Report.wer ================================================== ================================================== Fichier du processus: rundll32.exe Nom de l'évènement: Logiciel du pilote générique installé Heure de l'évènement: 15/10/2011 21:13:32 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\rundll32.exe Taille du fichier de rapport: 1 986 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_df3bbd68843d6e57567aa5c7185cd53e9dd2d468_124d80b3\Report.wer ================================================== ================================================== Fichier du processus: rundll32.exe Nom de l'évènement: Logiciel du pilote générique installé Heure de l'évènement: 29/10/2011 15:34:42 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\rundll32.exe Taille du fichier de rapport: 1 982 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_981bb857b3bbcb7953a946fe351ae51e763c995_1a3befeb\Report.wer ================================================== ================================================== Fichier du processus: Explorer.EXE Nom de l'évènement: L’utilisateur a annulé une navigation suspendue. Heure de l'évènement: 29/10/2011 18:20:38 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\Explorer.EXE Taille du fichier de rapport: 22 524 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_{FBEB8A05-BEEE-4_a5a9b3385cb701f34b3232a38913e74696a11_1164df09\Report.wer ================================================== ================================================== Fichier du processus: HPWMISVC.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 29/10/2011 19:10:38 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe Taille du fichier de rapport: 8 562 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_HPWMISVC.exe_234ab650847b82ec1ce8cdbbb03ad85b8ce8882_12cae84b\Report.wer ================================================== ================================================== Fichier du processus: HPWMISVC.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 29/10/2011 19:10:38 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe Taille du fichier de rapport: 8 562 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_HPWMISVC.exe_234ab650847b82ec1ce8cdbbb03ad85b8ce8882_12cae84b\Report.wer ================================================== ================================================== Fichier du processus: Explorer.EXE Nom de l'évènement: L’utilisateur a annulé une navigation suspendue. Heure de l'évènement: 29/12/2011 13:30:06 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\Explorer.EXE Taille du fichier de rapport: 22 466 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_{B2952B16-0E07-4_a49898835df31885e3ec2e929134b46ae88cf340_18ec07a3\Report.wer ================================================== ================================================== Fichier du processus: chrome.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 08/01/2012 13:55:38 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Taille du fichier de rapport: 17 444 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_chrome.exe_5062317cdf2751117ce368627a3b6841f7376ae_190eb77c\Report.wer ================================================== ================================================== Fichier du processus: rundll32.exe Nom de l'évènement: Logiciel du pilote générique installé Heure de l'évènement: 31/01/2012 19:59:08 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\rundll32.exe Taille du fichier de rapport: 1 994 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_c314a9969a3d6aae1d68e984bde6a7a8d4519c_1703d068\Report.wer ================================================== ================================================== Fichier du processus: iTunes.exe Nom de l'évènement: A cessé de fonctionner et a été fermé Heure de l'évènement: 26/02/2012 17:00:27 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\iTunes\iTunes.exe Taille du fichier de rapport: 3 854 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_iTunes.exe_9ff3e2842a26b13d95e47a820dd44f2d477f96a_0f0d8f29\Report.wer ================================================== ================================================== Fichier du processus: Rim.Desktop.exe Nom de l'évènement: A cessé de fonctionner et a été fermé Heure de l'évènement: 05/03/2012 00:00:59 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe Taille du fichier de rapport: 4 020 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_Rim.Desktop.exe_9fee93a6a8c011922b1b21a82bfc7ba9347e2bce_0bcc00be\Report.wer ================================================== ================================================== Fichier du processus: HPWMISVC.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 05/03/2012 13:52:43 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe Taille du fichier de rapport: 6 594 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_HPWMISVC.exe_dec465009d8bd1cf8f52545262cd55f71ed6e_121a7b47\Report.wer ================================================== ================================================== Fichier du processus: HPWMISVC.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 05/03/2012 13:52:43 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe Taille du fichier de rapport: 6 594 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_HPWMISVC.exe_dec465009d8bd1cf8f52545262cd55f71ed6e_121a7b47\Report.wer ================================================== ================================================== Fichier du processus: thunderbird.exe Nom de l'évènement: A cessé de fonctionner et a été fermé Heure de l'évènement: 05/04/2012 17:08:09 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe Taille du fichier de rapport: 17 896 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_thunderbird.exe_93addea14fac4254c27642b721fa33fa80ef4f87_17598f96\Report.wer ================================================== ================================================== Fichier du processus: msdt.exe Nom de l'évènement: Problème non corrigé Heure de l'évènement: 22/04/2012 10:04:40 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\system32\msdt.exe Taille du fichier de rapport: 1 676 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_Microsoft Window_bd5996727e9ea1acda90841fa2c99a88df4fb9d6_1ab993b7\Report.wer ================================================== ================================================== Fichier du processus: PortableCDex.exe Nom de l'évènement: Problème de compatibilité du programme Heure de l'évènement: 13/05/2012 11:26:17 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files\CDEX\PortableCDex\PortableCDex.exe Taille du fichier de rapport: 2 176 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_PortableCDex.exe_ed19299ba8eaf2f8effc755ed14ec3e293c04b_1f57e022\Report.wer ================================================== ================================================== Fichier du processus: PortableCDex.exe Nom de l'évènement: Problème de compatibilité du programme Heure de l'évènement: 13/05/2012 11:26:17 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files\CDEX\PortableCDex\PortableCDex.exe Taille du fichier de rapport: 2 176 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_PortableCDex.exe_ed19299ba8eaf2f8effc755ed14ec3e293c04b_1f57e022\Report.wer ================================================== ================================================== Fichier du processus: zipgenius_zipgenius_6.3.2.3110_anglais_12759.tmp Nom de l'évènement: A cessé de fonctionner et a été fermé Heure de l'évènement: 20/05/2012 19:35:08 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY~1\AppData\Local\Temp\is-EIT26.tmp\zipgenius_zipgenius_6.3.2.3110_anglais_12759.tmp Taille du fichier de rapport: 4 268 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\Critical_zipgenius_zipgen_8bf8994f4a808bfb5a140ee80e894ccb2908e_09dc15e1\Report.wer ================================================== ================================================== Fichier du processus: zipgenius_zipgenius_6.3.2.3110_anglais_12759.tmp Nom de l'évènement: A cessé de fonctionner et a été fermé Heure de l'évènement: 20/05/2012 19:35:08 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY~1\AppData\Local\Temp\is-EIT26.tmp\zipgenius_zipgenius_6.3.2.3110_anglais_12759.tmp Taille du fichier de rapport: 4 268 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_zipgenius_zipgen_8bf8994f4a808bfb5a140ee80e894ccb2908e_09dc15e1\Report.wer ================================================== ================================================== Fichier du processus: zipgenius.exe Nom de l'évènement: A cessé de fonctionner et a été fermé Heure de l'évènement: 20/05/2012 19:35:43 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files (x86)\ZipGenius 6\zipgenius.exe Taille du fichier de rapport: 3 900 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_zipgenius.exe_69db81d837ffa476eb9fedb5232df38e83f83e_159c897b\Report.wer ================================================== ================================================== Fichier du processus: SharePod.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 03/06/2012 16:57:56 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY~1\AppData\Local\Temp\ZGTemp\SharePod.exe Taille du fichier de rapport: 8 854 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_sharepod.exe_f49af7d18eace8cac7b2c64c456ede137dcb9d4f_16e924ee\Report.wer ================================================== ================================================== Fichier du processus: SharePod.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 03/06/2012 17:00:35 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY~1\AppData\Local\Temp\ZGTemp\SharePod.exe Taille du fichier de rapport: 8 956 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_sharepod.exe_f49af7d18eace8cac7b2c64c456ede137dcb9d4f_0bc7926f\Report.wer ================================================== ================================================== Fichier du processus: SharePod.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 03/06/2012 17:11:57 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY\Downloads\sharepod_sharepod_3.9.7_anglais_11207\SharePod.exe Taille du fichier de rapport: 9 118 Chemin du fichier de rapport: C:\Users\EYQUEM FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_sharepod.exe_f49af7d18eace8cac7b2c64c456ede137dcb9d4f_131df5e3\Report.wer ================================================== ================================================== Fichier du processus: wmpnetwk.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 17/06/2012 14:25:13 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files\Windows Media Player\wmpnetwk.exe Taille du fichier de rapport: 16 968 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_wmpnetwk.exe_a6e69f7d9fe8dd4b7ed963ada8abd43e31b372e1_025a053e\Report.wer ================================================== ================================================== Fichier du processus: wmpnetwk.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 17/06/2012 14:25:13 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files\Windows Media Player\wmpnetwk.exe Taille du fichier de rapport: 16 968 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_wmpnetwk.exe_a6e69f7d9fe8dd4b7ed963ada8abd43e31b372e1_025a053e\Report.wer ================================================== ================================================== Fichier du processus: WerFault.exe Nom de l'évènement: Arrêt non planifié Heure de l'évènement: 29/06/2012 14:31:05 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\WerFault.exe Taille du fichier de rapport: 4 882 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_09973976\Report.wer ================================================== ================================================== Fichier du processus: WerFault.exe Nom de l'évènement: Arrêt non planifié Heure de l'évènement: 29/06/2012 14:31:05 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\System32\WerFault.exe Taille du fichier de rapport: 4 882 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_09973976\Report.wer ================================================== ================================================== Fichier du processus: Explorer.EXE Nom de l'évènement: L’utilisateur a annulé une navigation suspendue. Heure de l'évènement: 06/07/2012 11:15:09 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Windows\Explorer.EXE Taille du fichier de rapport: 20 190 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_{F3364BA0-65B9-1_fa4e35ea549ad7626460deef40cdeba1bfe1660_1e4f2c10\Report.wer ================================================== ================================================== Fichier du processus: setup.exe Nom de l'évènement: MSSecurityClient Heure de l'évènement: 06/07/2012 16:15:18 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\1ec4885d7b30e53204694832822a24\amd64\setup.exe Taille du fichier de rapport: 2 300 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_Setup.exe_54eb73f322c084d838645635df8d82ca68f5cf_1de30a6e\Report.wer ================================================== ================================================== Fichier du processus: setup.exe Nom de l'évènement: MSSecurityClient Heure de l'évènement: 06/07/2012 16:15:18 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\1ec4885d7b30e53204694832822a24\amd64\setup.exe Taille du fichier de rapport: 2 300 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_Setup.exe_54eb73f322c084d838645635df8d82ca68f5cf_1de30a6e\Report.wer ================================================== ================================================== Fichier du processus: setup.exe Nom de l'évènement: MSSecurityClient Heure de l'évènement: 06/07/2012 16:28:28 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\1ec4885d7b30e53204694832822a24\amd64\setup.exe Taille du fichier de rapport: 2 326 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_Setup.exe_ec435286070a96f52bfc7b1a0aa897271c578a8_16df18a1\Report.wer ================================================== ================================================== Fichier du processus: setup.exe Nom de l'évènement: MSSecurityClient Heure de l'évènement: 06/07/2012 16:28:28 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\1ec4885d7b30e53204694832822a24\amd64\setup.exe Taille du fichier de rapport: 2 326 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_Setup.exe_ec435286070a96f52bfc7b1a0aa897271c578a8_16df18a1\Report.wer ================================================== ================================================== Fichier du processus: sidebar.exe Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 09/07/2012 12:45:33 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Program Files\Windows Sidebar\sidebar.exe Taille du fichier de rapport: 14 038 Chemin du fichier de rapport: C:\Users\FAMILY\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_sidebar.exe_7a4c6837e5f8b147cd50fb19490f21c93b111ac_13817f0e\Report.wer ================================================== ================================================== Fichier du processus: IssProc.x64 Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 15/07/2012 15:24:37 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY~1\AppData\Local\Temp\IssProc.x64 Taille du fichier de rapport: 5 548 Chemin du fichier de rapport: C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_IssProc.x64_226399b546297dbb83643e6dca35d5fc283b73f_160bb617\Report.wer ================================================== ================================================== Fichier du processus: IssProc.x64 Nom de l'évènement: Fonctionnement arrêté Heure de l'évènement: 15/07/2012 15:24:37 Code de l'exception: Décalage de l'exception: Nom du module fautif: Version du module fautif: Chemin de processus: C:\Users\FAMILY~1\AppData\Local\Temp\IssProc.x64 Taille du fichier de rapport: 5 548 Chemin du fichier de rapport: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_IssProc.x64_226399b546297dbb83643e6dca35d5fc283b73f_160bb617\Report.wer ================================================== -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonjour Bernard et Dylav, eh bien non, malheureusement problème pas résolu, j'ai eu des plantages toute la matinée : ça rame quand je suis sur le net. j'ai W7, Chrome comme navigateur, Avast comme antivirus, Free en wifi (mode routeur) comme connexion.... Désolée! Merci et bon dimanche Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
bonjour, c'est bon j'ai fait la dernière manip hier soir qui a pris un peu de temps forcément. pour le moment je croise les doigts, pas de ralentissement ni de plantage.... en tout cas merci beaucoup!!! Bon week-end Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
ordi encore un peu lent -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonjour, Voici le rapport. je m'occupe maintenant de l'étape spotify . Merci et bon après-midi! Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-07-2012-13-16-39.txt Run by EYQUEM FAMILY at 13/07/2012 13:16:39 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com ========== Valeur(s) du Registre ========== ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Dossier(s) ========== SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier(s) ========== SUPPRIME File: c:\users\eyquem family\downloads\hijackthis_telechargement_01net.exe ABSENT File: c:\users\eyquem family\appdata\local\temp\01net\01net_download_manager.com SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Récapitulatif ========== 3 : Valeur(s) du Registre 2 : Dossier(s) 4 : Fichier(s) End of clean in 00mn 00s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 13/07/2012 13:16:39 [1082] -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
voici le bon lien, j'espère! Cdlt Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonsoir, Fichier envoyé Mon lien J'ai mis un peu de temps car a encore planté entre temps. Bonne nuit! Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonjour, Ça va mieux, mais j'utilise Spotify, cette fois ça bloque au point que je n'arrive plus à arrêter l'application et l'ordi ! Merci, et bonne journée. Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonjour, Sur avast : C:\HP\Bin\EndProcess.exe (en quarantaine) Pour Malware Bytes : Fichier(s) détecté(s): 4 C:\Users\EYQUEM FAMILY\AppData\Local\Temp\01net\01Net_download_manager.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. C:\Users\EYQUEM FAMILY\Downloads\hijackthis_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès. C:\Users\EYQUEM FAMILY\Downloads\SoftonicDownloader_pour_ikea-home-planner.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès. C:\Users\EYQUEM FAMILY\Downloads\SoftonicDownloader_pour_xvideoservicethief.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès. Bonne journée Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a répondu à un(e) sujet de hinano67 dans Analyses et éradication malwares
Bonsoir bernard53, Merci pour votre aide, j'ai fait ce que vous m'avez conseillé, et ça va mieux. J'avais 4 infections détectées par Malware Bytes et 1 par Avast. Voici le rapport Hijack This après nettoyage : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:25:33, on 09/07/2012 Platform: Unknown Windows (WinNT 6.01.3505 SP1) MSIE: Internet Explorer v9.00 (9.00.8112.16446) Boot mode: Normal Running processes: C:\Program Files\AVAST Software\Avast\AvastUI.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Windows\SysWOW64\rundll32.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Users\EYQUEM FAMILY\Downloads\hijackthis_telechargement_01net.exe C:\Users\EYQUEM~1\AppData\Local\Temp\01net\HiJackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=userinit.exe, O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU') O8 - Extra context menu item: Add to Evernote 4.0 - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing) O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing) O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O13 - Gopher Prefix: O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: RtVOsdService Installer (RtVOsdService) - Realtek Semiconductor Corp. - C:\Program Files\Realtek\RtVOsd\RtVOsdService.exe O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 9988 bytes Bonne nuit! Hinano67 -
[Résolu] Demande aide analyse HijackThis
hinano67 a posté un sujet dans Analyses et éradication malwares
Bonsoir, J'ai mon ordinateur qui est trsè lent en ce moment, et je ne sais plus quoi faire. J'ai fait Ccleaner, Spybot, Gglary UtilitieG, mais ça ne change pas grand chose (de pire en pire). J'ai une config Windows7, et j'utilise Chrome et Avast. Voici mon log Hijack this (avec plusieurs inscription "file missing"). Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:02:13, on 08/07/2012 Platform: Unknown Windows (WinNT 6.01.3505 SP1) MSIE: Internet Explorer v9.00 (9.00.8112.16446) Boot mode: Normal Running processes: C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe C:\Users\EYQUEM FAMILY\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe C:\Users\EYQUEM FAMILY\AppData\Roaming\Dropbox\bin\Dropbox.exe C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe C:\Program Files\AVAST Software\Avast\AvastUI.exe C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Windows\SysWOW64\rundll32.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe C:\Users\EYQUEM FAMILY\Downloads\hijackthis_telechargement_01net.exe C:\Users\EYQUEM~1\AppData\Local\Temp\01net\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HP | MSN R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = HP | MSN R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HP | MSN R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HP | MSN R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe, O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [MobileDocuments] C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe O4 - HKCU\..\Run: [spotify Web Helper] "C:\Users\EYQUEM FAMILY\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU') O4 - Startup: Dropbox.lnk = EYQUEM FAMILY\AppData\Roaming\Dropbox\bin\Dropbox.exe O8 - Extra context menu item: Add to Evernote 4.0 - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing) O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing) O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O13 - Gopher Prefix: O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: RtVOsdService Installer (RtVOsdService) - Realtek Semiconductor Corp. - C:\Program Files\Realtek\RtVOsd\RtVOsdService.exe O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 12575 bytes Merci d'avance pour votre aide et bonne soirée Hinano