Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir, divers problèmes se pose à moi et je pense que boxore client est le responsable.

programme que je n est pas installé et que je ne parviens pas à supprimer.

Une solution serais bienvenue, merci.



Micro HijackThis v2.0.4

Scan saved at 21:34:07, on 17/12/2012

Platform: Windows 7 SP1 (WinNT 6.00.3505)

MSIE: Internet Explorer v9.00 (9.00.8112.16457)

Boot mode: Normal


Running processes:

C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe

C:\Program Files (x86)\Online Armor\oaui.exe

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe

C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe

C:\Program Files (x86)\Online Armor\OAhlp.exe

C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe


C:\Program Files\AVAST Software\Avast\AvastUI.exe

C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe












R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar ={searchTerms}&sa=Search&

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page ={searchTerms}&sa=Search&

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger, Skype, Actualité, Sport, People, Femmes - MSN France

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger, Skype, Actualité, Sport, People, Femmes - MSN France

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL ={searchTerms}&sa=Search&

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant ={searchTerms}&sa=Search&

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = My 7 IE 8

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

F2 - REG:system.ini: UserInit=userinit.exe,

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart

O4 - HKCU\..\Run: [Google Update] "C:\Users\chris\AppData\Local\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package) -

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package 1) -

O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe

O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)

O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe

O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: CLHNServiceForPowerDVD12 - CyberLink Corp. - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\CLHNServiceForPowerDVD12.exe

O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe

O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe

O23 - Service: CyberLink PowerDVD 12 Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe

O23 - Service: CyberLink PowerDVD 12 Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe

O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe

O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe

O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x86)\NETGEAR\WNA1100\jswpsapi.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Lavasoft Ad-Aware Service - Unknown owner - (no file)

O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe

O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\\x64\maconfservice.exe

O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe

O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe

O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Nalpeiron Licensing Service (nlsX86cc) - Nalpeiron Ltd. - C:\Windows\SysWOW64\nlssrv32.exe

O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Online Armor Helper Service (OAcat) - Unknown owner - C:\Program Files (x86)\Online Armor\OAcat.exe

O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe

O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Rapport Management Service (RapportMgmtService) - Trusteer Ltd. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe

O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\PSIA.exe

O23 - Service: Secunia Update Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\sua.exe

O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Software Update Service (supdate) (supdate) - Unknown owner - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe

O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files (x86)\Online Armor\oasrv.exe

O23 - Service: SwitchBoard - Unknown owner - (no file)

O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Superfetch (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - Unknown owner - C:\Windows\system32\viakaraokesrv.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: WSWNA1100 - Unknown owner - C:\Program Files (x86)\NETGEAR\WNA1100\WifiSvc.exe

O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Zune Network Sharing Service (ZuneNetworkSvc) - Unknown owner - C:\Program Files\Zune\ZuneNss.exe



End of file - 20958 bytes

Modifié par skab




1) Télécharge AdwCleaner par Xplode: ©©chargements - Outils de Xplode - AdwCleaner


Enregistre-le sur le bureau (et pas ailleurs).


Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.


Clique sur Suppression et laisse travailler l'outil.


Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.


Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1]


NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: Comment démarrer Windows en mode sans échec : Astuces pour Dépanner Windows XP


A lire absolument: Lisez d'abord, cliquez après !!! : Questions sur la Sécurité Windows

Logiciels et sponsors : Questions sur la Sécurité Windows




2) ZHPDiag :


  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.


[*]L'outil a créé 3 icônes ZHPDiag et ZHPFix sur le Bureau.


[*]Double-clique sur ZHPDiag pour lancer l'exécution

  • Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


[*]Clique sur le petit tournevis tournevis.jpg et clique sur TOUS.


Décocher 045 et 061.


[*]Clique sur la loupe loupe-334dd63.png pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%

Tu refermes ZHPDiag


[*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)

Ce rapport étant trop long pour le forum, héberge le :





Bonjour et merci pour ton aide


# AdwCleaner v2.101 - Rapport créé le 18/12/2012 à 10:42:57

# Mis à jour le 16/12/2012 par Xplode

# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

# Nom d'utilisateur : chris - SKAB

# Mode de démarrage : Normal

# Exécuté depuis : E:\bureau\adwcleaner.exe

# Option [suppression]



***** [services] *****


Arrêté & Supprimé : supdate


***** [Fichiers / Dossiers] *****



***** [Registre] *****



***** [Navigateurs] *****


-\\ Internet Explorer v9.0.8112.16457


Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://{searchTerms}&sa=Search& --> hxxp://

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://{searchTerms}&sa=Search& --> hxxp://

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://{searchTerms}&sa=Search& --> hxxp://

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://{searchTerms}&sa=Search& --> hxxp://


-\\ Google Chrome v23.0.1271.97


Fichier : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Preferences


[OK] Le fichier ne contient aucune entrée illégitime.




AdwCleaner[s1].txt - [1740 octets] - [18/12/2012 10:42:57]


########## EOF - C:\AdwCleaner[s1].txt - [1800 octets] ##########


Download ZHPDiag.txt from - send big files the easy way




1) ZHPFix :


  • Ferme toutes les applications ouvertes
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
  • Copie les lignes ci-dessous dans la fenêtre


[MD5.00000000000000000000000000000000] [APT] [Your File Updater] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)    
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy]   


  • Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. (avec le bouton "coller le presse-papier) Capture-13.jpg
    Clique sur le bouton GO pour lancer le nettoyage


  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt


Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.



2) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! attention.gif


Lien de Pierre13:


Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.


  • Double clique (xp) sur SFT.exe.
    Clic droit sur le fichier et choisir Exécuter en tant quadministrateur. (sous Vista/7).
    Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer.
    Un rapport va s'ouvrir à la fin.
    Le rapport se trouve sur le bureau (SFT.txt)


>>Le rapport est très long, l'héberger sur Accueil de et me communiquer le lien, stp.<<


Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits.





3) Télécharge Malwarebytes' Anti-Malware (MBAM).


Enregistre l'exécutable sur le bureau. Malwarebytes : Téléchargement gratuit anti-malware, antivirus et anti-espion


Télécharger Malwarebytes´ Anti-Malware - Logithèque PC Astuces


Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc.

A la fin de l'installation, décocher la case proposant l'essai de la version Pro.






Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.


Ce logiciel est à garder.


Uniquement en cas de problème de mise à jour:


Télécharger mises à jour MBAM


Exécute le fichier après l'installation de MBAM


Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.


  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.


Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.



Posté(e) (modifié)

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-12-2012-11-18-54.txt

Run by chris at 18/12/2012 11:18:54

Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)




========== Clé(s) du Registre ==========

SUPPRIME Key: HKCU\Software\YourFileDownloader

SUPPRIME Key: HKLM\Software\Wow6432Node\YourFileDownloader

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3

SUPPRIME Key: HKLM\Software\Wow6432Node\Adobe\OpenCandy

SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy


========== Valeur(s) du Registre ==========

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :


========== Dossier(s) ==========

SUPPRIME Temporaires Windows:

SUPPRIME Flash Cookies:


========== Fichier(s) ==========

SUPPRIME Temporaires Windows:

SUPPRIME Flash Cookies:


========== Tache planifiée ==========

SUPPRIME Task: Your File Updater



========== Récapitulatif ==========

5 : Clé(s) du Registre

2 : Valeur(s) du Registre

2 : Dossier(s)

2 : Fichier(s)

1 : Tache planifiée



End of clean in 00mn 05s


========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 18/12/2012 11:18:54 [1241]



Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-12-2012-11-18-54.txt

Run by chris at 18/12/2012 11:18:54

Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)




========== Clé(s) du Registre ==========

SUPPRIME Key: HKCU\Software\YourFileDownloader

SUPPRIME Key: HKLM\Software\Wow6432Node\YourFileDownloader

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3

SUPPRIME Key: HKLM\Software\Wow6432Node\Adobe\OpenCandy

SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy


========== Valeur(s) du Registre ==========

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :


========== Dossier(s) ==========

SUPPRIME Temporaires Windows:

SUPPRIME Flash Cookies:


========== Fichier(s) ==========

SUPPRIME Temporaires Windows:

SUPPRIME Flash Cookies:


========== Tache planifiée ==========

SUPPRIME Task: Your File Updater



========== Récapitulatif ==========

5 : Clé(s) du Registre

2 : Valeur(s) du Registre

2 : Dossier(s)

2 : Fichier(s)

1 : Tache planifiée



End of clean in 00mn 05s


2012/12/18 07:21:22 +0100 SKAB chris MESSAGE Starting protection

2012/12/18 07:21:22 +0100 SKAB chris MESSAGE Protection started successfully

2012/12/18 07:21:22 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 07:21:24 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 08:04:22 +0100 SKAB chris MESSAGE Starting database refresh

2012/12/18 08:04:22 +0100 SKAB chris MESSAGE Stopping IP protection

2012/12/18 08:04:22 +0100 SKAB chris MESSAGE IP Protection stopped successfully

2012/12/18 08:04:27 +0100 SKAB chris MESSAGE Database refreshed successfully

2012/12/18 08:04:27 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 08:04:28 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 08:54:04 +0100 SKAB chris MESSAGE Starting protection

2012/12/18 08:54:04 +0100 SKAB chris MESSAGE Protection started successfully

2012/12/18 08:54:04 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 08:54:05 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 09:05:41 +0100 SKAB chris MESSAGE Starting protection

2012/12/18 09:05:41 +0100 SKAB chris MESSAGE Protection started successfully

2012/12/18 09:05:41 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 09:05:43 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 09:31:53 +0100 SKAB chris MESSAGE Starting protection

2012/12/18 09:31:53 +0100 SKAB chris MESSAGE Protection started successfully

2012/12/18 09:31:53 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 09:31:54 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 09:32:50 +0100 SKAB chris MESSAGE Executing scheduled update: Daily

2012/12/18 09:32:56 +0100 SKAB chris MESSAGE Scheduled update executed successfully: database updated from version v2012.12.18.02 to version v2012.12.18.03

2012/12/18 09:32:56 +0100 SKAB chris MESSAGE Starting database refresh

2012/12/18 09:32:56 +0100 SKAB chris MESSAGE Stopping IP protection

2012/12/18 09:32:57 +0100 SKAB chris MESSAGE IP Protection stopped successfully

2012/12/18 09:32:59 +0100 SKAB chris MESSAGE Database refreshed successfully

2012/12/18 09:32:59 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 09:33:01 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 10:45:45 +0100 SKAB chris MESSAGE Starting protection

2012/12/18 10:45:45 +0100 SKAB chris MESSAGE Protection started successfully

2012/12/18 10:45:45 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 10:45:47 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/18 11:36:26 +0100 SKAB chris MESSAGE Starting database refresh

2012/12/18 11:36:26 +0100 SKAB chris MESSAGE Stopping IP protection

2012/12/18 11:36:26 +0100 SKAB chris MESSAGE IP Protection stopped successfully

2012/12/18 11:36:41 +0100 SKAB chris MESSAGE Database refreshed successfully

2012/12/18 11:36:41 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/18 11:36:42 +0100 SKAB chris MESSAGE IP Protection started successfully

Modifié par skab



Le dernier rapport n'est pas le bon pour MBAM, il faut prendre celui qui se trouve sous l'onglet "rapports/logs" (celui dont la date correspond à cette analyse-ci.)


Sinon, comment se comporte la machine?




Salut Apollo, la machine se comporte bien il semblerait qu elle soit propre


2012/12/19 07:51:47 +0100 SKAB chris MESSAGE Starting protection

2012/12/19 07:51:47 +0100 SKAB chris MESSAGE Protection started successfully

2012/12/19 07:51:47 +0100 SKAB chris MESSAGE Starting IP protection

2012/12/19 07:51:49 +0100 SKAB chris MESSAGE IP Protection started successfully

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49855, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49857, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49864, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49865, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49878, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49880, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49879, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49881, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49882, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49884, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49883, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49885, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49886, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49887, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49888, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49890, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49898, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49899, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49901, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49900, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49903, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49902, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49904, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49906, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49905, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49907, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49908, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49909, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49918, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49920, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49919, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49922, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49921, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49923, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49924, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49926, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49925, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49927, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49933, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49934, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49935, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49936, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49937, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49938, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49939, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49940, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49942, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49941, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49943, Process: avastsvc.exe)

2012/12/19 08:48:53 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49945, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49954, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49955, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49957, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49958, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49960, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49961, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49963, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49964, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49966, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49967, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49969, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49970, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49972, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49973, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49975, Process: avastsvc.exe)

2012/12/19 08:49:01 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49976, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49978, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49979, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49981, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49982, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49984, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49985, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49987, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49988, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49990, Process: avastsvc.exe)

2012/12/19 08:49:09 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49991, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49993, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49995, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49996, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49997, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 49999, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50000, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50002, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50004, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50007, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50008, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50010, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50011, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50013, Process: avastsvc.exe)

2012/12/19 08:49:17 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50015, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50022, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50023, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50044, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50046, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50045, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50048, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50047, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50049, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50050, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50052, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50051, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50054, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50061, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50062, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50066, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50067, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50068, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50069, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50070, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50072, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50074, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50075, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50077, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50076, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50079, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50081, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50083, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50085, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50084, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50086, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50087, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50089, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50088, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50090, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50091, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50092, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50095, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50096, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50098, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50099, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50101, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50102, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50104, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50105, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50107, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50108, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50110, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50111, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50113, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50114, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50116, Process: avastsvc.exe)

2012/12/19 08:49:25 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50117, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50119, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50120, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50122, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50123, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50125, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50126, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50128, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50129, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50134, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50136, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50137, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50138, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50142, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50143, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50144, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50146, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50147, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50149, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50151, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50152, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50155, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50156, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50158, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50159, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50160, Process: avastsvc.exe)

2012/12/19 08:49:33 +0100 SKAB chris IP-BLOCK (Type: outgoing, Port: 50162, Process: avastsvc.exe)






Fais ces vérifications de sécurité stp:


fleche_droite_003.gifApollo Et Compagnie :: A vérifier de temps en temps, important!


Le PSI n'est pas obligatoire mais il est pratique pour connaître les failles dans diverses applications.


En français depuis la version 3.0. Très simple d'utilisation.



Désinstaller les outils spéciaux.


Télécharge DelFix sur ton bureau. ©©chargements - Outils de Xplode - DelFix

Lance-le et appuie sur le bouton [suppression]

Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse.


Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt


Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.


  • Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre.


Utilise pour ça, l'éditeur complet ;)




Bonjour Apollo, j ai deja secunia, tout est ok.


# DelFix v6.2 - Rapport créé le 20/12/2012 à 11:50:52

# Mis à jour le 11/11/2012 par Xplode

# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

# Nom d'utilisateur : chris - SKAB

# Exécuté depuis : E:\bureau\delfix.exe

# Option [suppression]



~~~~~~ Dossier(s) ~~~~~~


Supprimé : C:\MyHosts

Supprimé : C:\ZHP

Supprimé : C:\Program Files (x86)\ZHPDiag


~~~~~~ Fichier(s) ~~~~~~


Supprimé : C:\AdwCleaner[s1].txt

Supprimé : C:\PhysicalDisk0_MBR.bin


~~~~~~ Registre ~~~~~~


Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis


~~~~~~ Autres ~~~~~~


-> Prefetch Vidé




DelFix[s1].txt - [683 octets] - [20/12/2012 11:50:52]


########## EOF - C:\DelFix[s1].txt - [806 octets] ##########


Merci pour ton aide

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...