Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Depuis presque trois semaines je me débats avec mes poblèmes de PC : il redémarre à n'importe quel moment, avec ou sans connexion internet

J'ai essayé quelques trucs en parcourant les forums sur le sujet :

 

démarrage en mode sans échec , passage de AVG, AD-AWARE, SPYBOT : rien à signaler

l'anti sasser de simantec n'a rien donné non plus ni l'anti W32 mydoom

j'ai passé aussi cleaner.exe

j'ai aussi neutralisé quelques fichier de démarrage en remplaçant le c: par X: sur les conseils d'un ami

 

à chaque redémarrage, je récupère le message votre sytème a récupéré une erreur sérieuse

j'en ai eu des diverses et variées (services.exe, lsass.exe, lsa shell, ADIMON MFC, etc... toutes les applciations ont eu un problème) mais le message que j'ai le plus souvent c'est : crystal sf (WDM) audio driver a besoin d'une mise à jour

 

comme ma carte son c'est sixpack 5.1 de Terratec, je suis allée sur leur site

j'ai désinstallé le pilote et j'ai réinstallé la dernière version (qui au passage n'est pas récente)

 

Mais ça ne résoud pas le problème

 

 

Certains mometns je peux travailler assez longtemps (1/2 heure environ), à d'autres moments il reboot sans arrêt, je n'ai même pas le temps de cliquer sur mon compte

 

et maintenant c'est de pire en pire

 

la dernière du jour c'est que j'ai perdu tous mes favoris dans firefox et que maintenant que quand j'essaie d'aller sur internet (par ie ou firefoc, j'ai l'écran bleu et rien dessus)

 

de temps en temps j'ai aussi le message "unable to create mixer ..." ou quelque choses comme ça, je ne me rappelle plus et j'ai oublié de le noter

 

 

je vous joins le hixjack log au cas où ça vous donnerait des idées

 

merci d'avance si vous pourvez me sortir de ce m...

 

Logfile of HijackThis v1.99.1

Scan saved at 23:07:52, on 20/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\SiXPack.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\Documents and Settings\marie-christine\Bureau\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dtitrjplufkbgwjfwwgrvwdm.com/qD.../kPn59ZppM5.cgi

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: CATLEvents Object - {3EC8E271-FAB9-418a-8A8E-65AEB4029E64} - C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\yalplitu.dat

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy2\SDHelper.dll

O2 - BHO: CATLEvents Object - {8109AF33-6949-4833-8881-43DCC232B7B2} - C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\yalplitu.dat

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: (no name) - {95AE81EE-E500-B7B1-A21A-FB9625709B94} - C:\DOCUME~1\MARIE-~1\APPLIC~1\SURFTH~1\heart lies.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [WpsRePsw] x:\WINDOWS\System32\spool\DRIVERS\W32X86\2\WpsRePsw.EXE

O4 - HKLM\..\Run: [Watch] x:\PROGRA~1\minitel\Watch.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] x:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [siXPack] SiXPack.exe /minimize

O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE c:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [Name phone mfcd jugs] x:\Documents and Settings\All Users\Application Data\DogSoapNamePhone\CurbKind.exe

O4 - HKLM\..\Run: [msnappau] "x:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "x:\Program Files\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [instantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h

O4 - HKLM\..\Run: [adfax] x:\WINDOWS\adfax.exe

O4 - HKLM\..\Run: [Error Nuker] C:\Program Files\Error Nuker\bin\ErrorNuker.exe autostart

O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKCU\..\Run: [spybotSD TeaTimer] c:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [MSMSGS] "x:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [internetStyle] x:\DOCUME~1\MARIE-~1\APPLIC~1\LOCKSE~1\Fork user.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} - http://www.advnt01.com/dialer/emsat_ver3.CAB

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab

O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/fr/games3.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup...er/imloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD53A62F-04B8-471C-93F4-54BD36D2D781}: NameServer = 212.27.32.176,212.27.32.177

O18 - Filter: text/html - {CB65429C-4DB7-450F-8760-76080199095E} - C:\Documents and Settings\marie-christine\Local Settings\Application Data\microsoft\internet explorer\V0.15.dat

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Posté(e)

Bonjour mca.

 

C:\Documents and Settings\marie-christine\Bureau\HijackThis.exe
Avant qu'un nettoyeur arrive, tu dois commencer par installer HijackThis correctement. C'est à dire pas dans un dossier temporaire ni sur le bureau. Exemple: C:\HijackThis ou C:\Program Files\HijackThis.

 

 

Bonne fin de journée.

Posté(e)

Ce que polux a dis est juste, néanmoins tu peux virer pas mal de chose de ton log...

1) install Hijack sous c:\Hijack\

2) relance la recherche

3) le résultat devrait etre le meme mais c'est plus propre de toute façon

 

Bon apres ça, voici ce que tu nettoyer sans probleme:

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dtitrjplufkbgwjfwwgrvwdm.com/qD.../kPn59ZppM5.cgi

O2 - BHO: CATLEvents Object - {3EC8E271-FAB9-418a-8A8E-65AEB4029E64} - C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\yalplitu.dat

O2 - BHO: CATLEvents Object - {8109AF33-6949-4833-8881-43DCC232B7B2} - C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\yalplitu.dat

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: (no name) - {95AE81EE-E500-B7B1-A21A-FB9625709B94} - C:\DOCUME~1\MARIE-~1\APPLIC~1\SURFTH~1\heart lies.exe

si tu tiens pas à ta barre google O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

idem avec la barre MSN O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll

O4 - HKLM\..\Run: [Watch] x:\PROGRA~1\minitel\Watch.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] x:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [siXPack] SiXPack.exe /minimize

O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [Name phone mfcd jugs] x:\Documents and Settings\All Users\Application Data\DogSoapNamePhone\CurbKind.exe

messenger au démarrage ? comme tu veux.... O4 - HKLM\..\Run: [msnappau] "x:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe"

messenger au démarrage ? comme tu veux.... O4 - HKLM\..\Run: [MessengerPlus3] "x:\Program Files\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [instantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h

O4 - HKLM\..\Run: [adfax] x:\WINDOWS\adfax.exe

vraiment à virer de toute urgence O4 - HKLM\..\Run: [Error Nuker] C:\Program Files\Error Nuker\bin\ErrorNuker.exe autostart

O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKCU\..\Run: [internetStyle] x:\DOCUME~1\MARIE-~1\APPLIC~1\LOCKSE~1\Fork user.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} - http://www.advnt01.com/dialer/emsat_ver3.CAB

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab

O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/fr/games3.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup...er/imloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD53A62F-04B8-471C-93F4-54BD36D2D781}: NameServer = 212.27.32.176,212.27.32.177

O18 - Filter: text/html - {CB65429C-4DB7-450F-8760-76080199095E} - C:\Documents and Settings\marie-christine\Local Settings\Application Data\microsoft\internet explorer\V0.15.dat

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

 

 

Bref tout ce qui est la, tu peux le virer. Il y a evidement quelques lignes que tu peux garder, c'est selon... mais question performance c'est pas trop ça.

Invité tesgaz
Posté(e)

Salut à tous,

 

nico80, c'est sympa de vouloir dépanner, mais ta réponse est un peu brouillon (c'est incompréhensible)

 

d'autre part, il ne faut tout faire fixer ce que tu dis, et principalement la ligne :

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD53A62F-04B8-471C-93F4-54BD36D2D781}: NameServer = 212.27.32.176,212.27.32.177

qui correspond à Free

 

s'il te plait, aères ton post, ce sera que mieux pour la compréhension du problème

Posté(e)

Merci à tous les trois

c'était la première fois que je m'inscrivais à un forum, une grande première et c'est vraiment réconfortant de voir que l'on n'est pas seule

 

Ceci dit, je ne suis pas sortie de l'auberge

 

hier j'ai encore passé la soirée sur ce foutu pc

 

1) j'ai fait ce que m'a dit pollux (au passage il a une bonne tête ce pollux), j'ai mis hij.. au bon endroit, je ne savais paq que ça faisait une différence

il faut dire que ce hij.., je l'ai découvert récemment en lisant les réponses sur les forums

 

2) j'ai fait le grand ménage d'été, j'ai viré tout ce que m'a dit Nico sauf quelques trucs qui me semblai correspondre à la carte son, au modem ou à mon scanner, et en tenant compte de la remarque de TEsgaz

 

ça ne résout apparemmetn pas mes problèmes mais au moins j'étais contente de faire le ménage

 

j'ai aussi téléchargé a2 free et tenté x fois de le faire tourner jusqu'au bout, mais l'ordi a rebooté en cours de route

 

finalement je suis allée me coucher et j'ai reessayé ce matin. Cette fois ci il s'est déroulé entièrement, m'a trouvé 3 coockies que j'ai supprimés.

 

AD-AWARE spybot et AVG sont passés aussi hier soir en mode sans échec (ça reboote un peu moins souvent dans ce mode)

 

 

ceci dit les problèmes de redémarrage ou de plantage d'applications diverses avec arrêt du système

sont toujours là

 

 

j'ai deux nouveaux message d'erreur qui arrivent souvent :

 

1)

oca.microsoft

.com/resredir.aspx?sid=11&bucket=oxa_u_nt!milnsertPageinlist% etc................

application introuvable

 

2)

oca.microsoft........(idem ci-dessus)=634bucket=memory_corruption_cwcwdm etc......

 

Voilà l'état des lieux pour le moment, si quelqu'un peut m'aider à m'y retrouver...

j'apprécie de lire vos suggestions

merci encore

 

 

 

 

ci-dessous mon nouveau hj log

 

Logfile of HijackThis v1.99.1

Scan saved at 08:06:51, on 22/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\SiXPack.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy2\SDHelper.dll (file missing)

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [WpsRePsw] x:\WINDOWS\System32\spool\DRIVERS\W32X86\2\WpsRePsw.EXE

O4 - HKLM\..\Run: [siXPack] SiXPack.exe /minimize

O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE c:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [instantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h

O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKCU\..\Run: [spybotSD TeaTimer] c:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [MSMSGS] "x:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD53A62F-04B8-471C-93F4-54BD36D2D781}: NameServer = 212.27.32.176,212.27.32.177

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...