Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Je remercie d avance tout ce qui pourrait m aider

Voila j ai une connexion ADSL 2048 et depuis 2 jours, ca se deconnecte au moins 2 fois dans l'heure. J ai vu que j'avais dans msconfig un fichier appellé

elitemuc32.exe . Es ce que je dois le supprimer?

J ai fait un log avec hijackthis je le pose. Si qqun peut me dire quoi virer ce serait super cool.

 

Logfile of HijackThis v1.99.0

Scan saved at 01:53:55, on 16/02/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\WINDOWS\svchst.exe

C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe

C:\WINDOWS\System32\ezSP_Px.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\WINDOWS\msnmsgq.exe

C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\eMule\emule.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\regedit.exe

C:\Program Files\Opera7\opera.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\WinAce\WinAce.exe

C:\DOCUME~1\GREG\LOCALS~1\Temp\~AceTemp\10994\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmiracle.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll

O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll

O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\svchst.exe /i

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MMTray] MMTray.exe

O4 - HKLM\..\Run: [msnmsgq32] C:\WINDOWS\msnmsgq.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe

O4 - HKLM\..\Run: [antiware] C:\windows\system32\elitemuc32.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)

O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://www.f5biz.com/kit/512/plancoquinfr.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6421DC7E-8808-444F-B11B-C7CB02F865F8}: NameServer = 213.36.80.1 213.36.80.1

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Sony SPTI Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Posté(e)

salut efface tout les mechants et les innutiles

sinon va sur http://hijackthis.de/index.php?langselect=french et colle ton log il te dira quoi faire.

surtout termine le processus svchst et suprime le.

 

 

 

 

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Bon Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version semble être actuelle. (6.00.2800.1106)

C:\WINDOWS\System32\smss.exe

Bon Tâche en cours. (smss.exe)

Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.

 

C:\WINDOWS\system32\winlogon.exe

Bon Tâche en cours. (winlogon.exe)

Systemprozess - Windows Login Routine

 

C:\WINDOWS\system32\services.exe

Bon Tâche en cours. (services.exe)

Systemprozess - Verwaltet die Systemdienste.

 

C:\WINDOWS\system32\lsass.exe

Bon Tâche en cours. (lsass.exe)

Systemprozess

 

C:\WINDOWS\system32\svchost.exe

Bon Tâche en cours. (svchost.exe)

Systemprozess - Allgemeiner Hostprozessname für Dienste.

 

C:\WINDOWS\System32\svchost.exe

Bon Tâche en cours. (svchost.exe)

Systemprozess - Allgemeiner Hostprozessname für Dienste.

 

C:\WINDOWS\Explorer.EXE

Bon Tâche en cours. (Explorer.EXE)

Systemprozess für Desktop und Taskleiste.

 

C:\WINDOWS\system32\spoolsv.exe

Bon Tâche en cours. (spoolsv.exe)

Systemprozess

 

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

Bon Tâche en cours. (ccEvtMgr.exe)

Event logging application

 

C:\WINDOWS\SOUNDMAN.EXE

Bon Tâche en cours. (SOUNDMAN.EXE)

 

 

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

Bon Tâche en cours. (ccApp.exe)

Part of Norton AntiVirus

 

C:\WINDOWS\svchst.exe

Méchant Tâche en cours. (svchst.exe)

Méchant ! Terminez cette tâche manuellement et essayez de l’effacer !

 

C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe

Bon Tâche en cours. (jusched.exe)

Java Runtime

 

C:\WINDOWS\System32\ezSP_Px.exe

Bon Tâche en cours. (ezSP_Px.exe)

Easy Systems Drag´n Drop CD & DVD

 

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

Bon Tâche en cours. (realsched.exe)

 

 

C:\WINDOWS\msnmsgq.exe

Inconnu Tâche en cours. (msnmsgq.exe)

Tâche inconnue.

 

C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe

Bon Tâche en cours. (CnxDslTb.exe)

Connexant DSL Taskbar as used on Acess Runner and Samsung AHT-E310 ADSL modems Non dangereux, mais tout de même superflu.

 

C:\Program Files\Norton AntiVirus\navapsvc.exe

Bon Tâche en cours. (navapsvc.exe)

Norton AntiVirus application that provides auto-protection of the system.

 

C:\WINDOWS\System32\svchost.exe

Bon Tâche en cours. (svchost.exe)

Systemprozess - Allgemeiner Hostprozessname für Dienste.

 

C:\Program Files\eMule\emule.exe

Bon Tâche en cours. (emule.exe)

eMule filesharing

 

C:\WINDOWS\System32\wuauclt.exe

Bon Tâche en cours. (wuauclt.exe)

Windows Update AutoUpdate Client

 

C:\WINDOWS\regedit.exe

Bon Tâche en cours. (regedit.exe)

 

 

C:\Program Files\Opera7\opera.exe

Bon Tâche en cours. (opera.exe)

Internet Browser

 

C:\WINDOWS\system32\rundll32.exe

Bon Tâche en cours. (rundll32.exe)

RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.

 

C:\Program Files\WinAce\WinAce.exe

Bon Tâche en cours. (WinAce.exe)

WinAce

 

C:\DOCUME~1\GREG\LOCALS~1\Temp\~AceTemp\10994\HijackThis.exe

Bon Tâche en cours. (HijackThis.exe)

Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php

Méchant Cette inscription doit obligatoirement être effacée par Hijackthis. Cette inscription doit obligatoirement être effacée par Hijackthis.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php

Méchant Cette inscription doit obligatoirement être effacée par Hijackthis. Cette inscription doit obligatoirement être effacée par Hijackthis.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php

Méchant Cette inscription doit obligatoirement être effacée par Hijackthis. Cette inscription doit obligatoirement être effacée par Hijackthis.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmiracle.com/

Méchant Cette inscription doit obligatoirement être effacée par Hijackthis. Cette inscription doit obligatoirement être effacée par Hijackthis.

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Bon Ce site a été identifié comme étant non dangereux

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll

Méchant Risque d'inscription dangereuse. Ce programme ([28CAEFF3-0F18-4036-B504-51D73BD81ABC] - Treffer: 28CAEFF3-0F18-4036-B504-51D73BD81ABC) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !

O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll

Méchant Risque d'inscription dangereuse. Ce programme ([ED103D9F-3070-4580-AB1E-E5C179C1AE41] - Treffer: ED103D9F-3070-4580-AB1E-E5C179C1AE41) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !

O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll

Méchant Risque d'inscription dangereuse. Ce programme ([825CF5BD-8862-4430-B771-0C15C5CA8DEF] - Treffer: 825CF5BD-8862-4430-B771-0C15C5CA8DEF) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 % Effacer à tout prix !

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

Bon System Tray icon for the Realtek AC97 Audio Sound Manager for AC97 onboard audio. Available via Start -> Settings-> Control Panel

Taux de précision: 40 % (Résultats) Non dangereux, mais tout de même superflu.

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

Bon Part of Norton AntiVirus 2003. Auto-protect and E-mail check will not function without this

Taux de précision: 99 % (Résultats)

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"

Bon Part of Norton AntiVirus 2003. "ccRegVfy.exe is responsible for checking the integrity of the NAV registry entries to make sure that the information has not been changed by a malicious threat or a hack"

Taux de précision: 92 % (Résultats)

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

Bon Part of Symantec

Taux de précision: 99 % (Résultats)

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

Bon Associated with "Nero Burning Rom" CD writing software. Checks for driver issues

Taux de précision: 91 % (Résultats)

O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\svchst.exe /i

Inconnu

Taux de précision: 19 % (Résultats) Programme inconnu.

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe

Bon Java von Sun

Taux de précision: 99 % (Résultats)

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

Bon Part of RealPlayer

Taux de précision: 99 % (Résultats)

O4 - HKLM\..\Run: [MMTray] MMTray.exe

Bon Part of Morgan Multimedia Codecs. Only required when the codecs are used

Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.

O4 - HKLM\..\Run: [msnmsgq32] C:\WINDOWS\msnmsgq.exe

Inconnu

Taux de précision: 6 % (Résultats) Programme inconnu.

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe

Bon Connexant DSL Taskbar as used on Acess Runner and Samsung AHT-E310 ADSL modems

Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.

O4 - HKLM\..\Run: [antiware] C:\windows\system32\elitemuc32.exe

Inconnu

Taux de précision: 7 % (Résultats) Programme inconnu.

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

Bon This is an entry that appears when you uncheck an item in the Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode

Taux de précision: 58 % (Résultats) Non dangereux, mais tout de même superflu.

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

Bon Cette inscription &Google Search a été identifiée comme étant non dangereuse. Si l’inscription '&Google Search ' n’est plus utilisée, il vaut mieux l’effacer.

O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

Bon Cette inscription Backward &Links a été identifiée comme étant non dangereuse. Si l’inscription 'Backward &Links ' n’est plus utilisée, il vaut mieux l’effacer.

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

Bon Cette inscription Cac&hed Snapshot of Page a été identifiée comme étant non dangereuse. Si l’inscription 'Cac&hed Snapshot of Page ' n’est plus utilisée, il vaut mieux l’effacer.

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

Bon Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse. Si l’inscription 'E&xporter vers Microsoft Excel ' n’est plus utilisée, il vaut mieux l’effacer.

O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

Bon Cette inscription Si&milar Pages a été identifiée comme étant non dangereuse. Si l’inscription 'Si&milar Pages ' n’est plus utilisée, il vaut mieux l’effacer.

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

Bon Cette inscription a été identifiée comme étant non dangereuse. Si l’inscription '' n’est plus utilisée, il vaut mieux l’effacer.

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

Bon Cette inscription Console Java a été identifiée comme étant non dangereuse. Si l’inscription 'Console Java ' n’est plus utilisée, il vaut mieux l’effacer.

O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)

Inutilement Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus. Effacer si l’inscription 'Allocam Multi Vision ' vous est inconnue !

Inscription superflue (car sans effet) qui peut donc être effacée !

O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)

Inutilement Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus. Effacer si l’inscription 'Allocam Multi Vision ' vous est inconnue !

Inscription superflue (car sans effet) qui peut donc être effacée !

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

Bon Cette inscription Recherche a été identifiée comme étant non dangereuse. Si l’inscription 'Recherche ' n’est plus utilisée, il vaut mieux l’effacer.

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Bon Cette inscription Related a été identifiée comme étant non dangereuse. Si l’inscription 'Related ' n’est plus utilisée, il vaut mieux l’effacer.

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Bon Cette inscription Show &Related Links a été identifiée comme étant non dangereuse. Si l’inscription 'Show &Related Links ' n’est plus utilisée, il vaut mieux l’effacer.

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://www.f5biz.com/kit/512/plancoquinfr.exe

Méchant Cette inscription est probablement méchante. Il vaut mieux effacer cette inscription !

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

Bon Cette inscription a été identifiée comme étant non dangereuse.

O17 - HKLM\System\CCS\Services\Tcpip\..\{6421DC7E-8808-444F-B11B-C7CB02F865F8}: NameServer = 213.36.80.1 213.36.80.1

Eventuellement méchant Effacer cette inscription si le domaine n’appartient pas à l’ISP ou à un réseau qui vous est connu. Il en est de même pour les inscriptions du type 'SearchList'. Effacer si l’IP ou le domaine '213.36.80.1 213.36.80.1' ne vous est pas connu.

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (ccEvtMgr.exe) a été identifié comme étant légitime.

O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (ccPwdSvc.exe) a été identifié comme étant légitime.

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (dmadmin.exe) a été identifié comme étant légitime.

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (services.exe) a été identifié comme étant légitime.

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (imapi.exe) a été identifié comme étant légitime.

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (mnmsrvc.exe) a été identifié comme étant légitime.

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (navapsvc.exe) a été identifié comme étant légitime.

O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (netdde.exe) a été identifié comme étant légitime.

O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (netdde.exe) a été identifié comme étant légitime.

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

Inconnu Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (PACSPTISVR.exe)

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (services.exe) a été identifié comme étant légitime.

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (sessmgr.exe) a été identifié comme étant légitime.

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (SBServ.exe) a été identifié comme étant légitime.

O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (SCardSvr.exe) a été identifié comme étant légitime.

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (SCardSvr.exe) a été identifié comme étant légitime.

O23 - Service: Sony SPTI Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (SPTISRV.exe) a été identifié comme étant légitime.

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (SymWSC.exe) a été identifié comme étant légitime.

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

Inconnu Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (smlogsvc.exe)

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (vssvc.exe) a été identifié comme étant légitime.

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (wmiapsrv.exe) a été identifié comme étant légitime.

Posté(e)
C:\Program Files\eMule\emule.exe

462771[/snapback]

 

A enlever et cela marchera mieux...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...