Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Aide interprétation HijackThis


Messages recommandés

Salut à toues et tous,

j'utilise un duron 850Mhz avec windows XP pro (SP1), 256 DDR et en ce moment j'ai un grave problème.

En effet, à chaque fois que j'essaie de couper/coller, copier/coller ou déplcaer ou renommer un .exe cela me met un message d'erreur tel que celui-ci:

"Erreur lors de la copie du dossier ou du fichier"

"Impossible de copier ***.exe : cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayer à nouveau."

 

ceci lors d'un simple couper coller d'une mise a jour de mon antivirus en .exe. :-(

 

J'ai donc procéder à un anti spy avec spybot search and destroy. 4 spy trouvé et éliminé et le problème persiste.

Antivirus à l'aide de MacAffe antivirus (mis à jour). aucun virus trouvé. :-P

J'ai donc cherché un peu avec le message d'erreur et j'ai trouvé un p'tit gratuiciel qui permet de voir les locker qui blocke le fichier.

Il me donne ceci comme résultat:

locker complete path => C:\windows\explorer.exe et ceci plusieurs fois(sachant que ce nombre de fois augmente plus le temps passe...)

 

Ayant trouvé votre logiciel dernière version (v1.99.1), j'ai fais un scan et le voici car je comprend pas grand chose malgré mes compétences en informatique:

 

Logfile of HijackThis v1.99.1

Scan saved at 16:05:38, on 21/06/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe

C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe

C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe

C:\PROGRA~1\Wanadoo\CnxMon.exe

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

D:\music\musicmatch\mmtask.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe

C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe

C:\Program Files\Wanadoo\EspaceWanadoo.exe

C:\Program Files\Wanadoo\ComComp.exe

C:\Program Files\Wanadoo\Watch.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

D:\Games\Halflife\Steam\Steam.exe

C:\Program Files\Mozilla Firefox\firefox.exe

D:\Utilitaires\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: Band Class - {01F44A8A-8C97-4325-A378-76E68DC4AB2E} - C:\WINDOWS\systb.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll

O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Program Files\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: (no name) - {2CDE1A7D-A478-4291-BF31-E1B4C16F92EB} - (no file)

O4 - HKLM\..\Run: [McAfee Guardian] "C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

O4 - HKLM\..\Run: [REV] 

O4 - HKLM\..\Run: [mmtask] d:\music\musicmatch\mmtask.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office10\OSA.EXE

O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O10 - Hijacked Internet access by New.Net

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1097951882137

O16 - DPF: {82F2D6B2-6C58-4404-A930-9DB0FD90D4B1} (Driver_Detective_v43_Non_Member.DD_v43) - http://www.drivershq.com/cab/prod/Driver_D..._Non_Member.CAB

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://billing.goa.com/swflash.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup...p1/imloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A55CF514-20DF-40E8-A507-44089D4FECF1}: NameServer = 80.10.246.130 80.10.246.3

O17 - HKLM\System\CCS\Services\Tcpip\..\{FC3C964E-051E-4DF9-9D28-12325A2FA208}: NameServer = 212.27.39.2,212.228.0.212

O23 - Service: AVSync Manager (AvSynMgr) - Network Associates, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe

O23 - Service: wampapache - Unknown owner - c:\wamp\apache\Apache.exe" --ntservice (file missing)

O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe

 

Merci d'avance pour votre aide. J'attend vos réponses pour "fixed" les problèmes :P

Modifié par Granit
Lien vers le commentaire
Partager sur d’autres sites

Bonjour granit. Tu as le même cafard (NewDotNet) que celui vu et traité sur ce post :

 

http://forum.zebulon.fr/index.php?showtopic=69018&st=0

 

Attend l'intervention de Stonangel notamment (Olivier est demandé au guichet anti-malware :P ) pour engager une procédure de nettoyage efficace.

 

edit: pour Stonangel. Ligne 017 : un dialup inconnu ici

 

Information related to '212.228.0.0 - 212.229.89.255'

 

inetnum: 212.228.0.0 - 212.229.89.255

netname: DEMON-DIALUP

descr: DEMON INTERNET

descr: Static Dial-Up Assignments

descr: Not registered individually

Modifié par megataupe
Lien vers le commentaire
Partager sur d’autres sites

Invité Stonangel

Re, télécharge ces utilitaires:

 

EasyCleaner

http://personal.inet.fi/business/toniarts/ecleane.htm

 

CWShredder

http://www.intermute.com/spysubtract/cwshr...r_download.html

Installe le dans un répertoire dédié, place un raccourci sur le bureau puis Fix.

 

Il y a le parasite NewDotNet: O10 - Hijacked Internet access by New.Net

Télécharge cet outil de désinfection LSPFix de Cexx.org

http://www.cexx.org/lspfix.htm

 

Ce programme tente de corriger les problèmes de connexion à Internet résultant de programmes Layered Service Provider (LSP) buggués ou improprement éliminées. Ce problème survient souvent par les adwares New.net (NewdotNet) et WebHancer, en bundle avec des freewares.

Quand vous lancez LSP-Fix, il lit la liste des modules LSP à partir de la base de registres de Windows et vérifie que chaque module existe. Si un module manque, il est placé dans la liste "Remove" pour être éliminé, explications assiste.com.

 

Voici comment procéder:

 

1 Démarrer> Paramètres> Panneau de configuration> Ajout/suppression des programmes

S’il y a le programme NewDoNeT ou NewNet le désinstaller.

(le désinstaller en mode sans échec si l’application est récalcitrante)

 

2 Explorateur Windows suivre ce chemin :

C:\Program Files\NewDotNet\ ou C:\windows\

Rechercher le fichier de désinstallation ressemblant a NDNuninstallX_XX.exe(x est la version)

Cliquer dessus,une fois la désinstallation terminée  supprime le dossier C:\Program Files\NewDotNet\

 

3 Télécharge ceci uninstallNewdonet  http://www.new.net/support/uninstall6_38.exe

et tu le copies sur une disquette ou CD.

Insère la disquette ou CD.

Clique sur Démarrer.

Clique sur Exécuter.

Tape: X:\uninstall6_38.exe. (où X représente le lecteur Disquette A ou ton lecteur CD D, E, F,..)

Clique sur OK.

Une fois la désinstallation terminée, redémarre.

 

Si après la manip ci-dessus tu perds l’accès à internet :

Démarre LSPFix

Coche 'I know what I'm doing'

Clique sur 'Finish'.

Redémarre ton PC.

 

Démarre en mode sans échec (F8 ou F5)

 

Assure toi d'avoir accès à tous les fichiers.

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

 

Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes :

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank

O2 - BHO: Band Class - {01F44A8A-8C97-4325-A378-76E68DC4AB2E} - C:\WINDOWS\systb.dll (file missing)

O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll

O3 - Toolbar: (no name) - {2CDE1A7D-A478-4291-BF31-E1B4C16F92EB} - (no file)

O4 - HKLM\..\Run: [REV]

O4 - HKLM\..\Run: [mmtask] d:\music\musicmatch\mmtask.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office10\OSA.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

 

O10 - Hijacked Internet access by New.Net < ne pas faire réparer par Hijackthis

 

O16 - DPF: {82F2D6B2-6C58-4404-A930-9DB0FD90D4B1} (Driver_Detective_v43_Non_Member.DD_v43) - http://www.drivershq.com/cab/prod/Driver_D..._Non_Member.CAB

 

--- édité par ipl_001 : ne pas fixer la O17 (voir posts plus bas 01h42)

O17 - HKLM\System\CCS\Services\Tcpip\..\{FC3C964E-051E-4DF9-9D28-12325A2FA208}: NameServer = 212.27.39.2,212.228.0.212

--- édité par ipl_001 : ne pas fixer la O17 (voir posts plus bas 01h42)

 

Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked

 

Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

 

C:\WINDOWS\systb.dll

C:\Program Files\NewDotNet

d:\music\musicmatch

C:\PROGRA~1\NEWDOT~1

 

Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

 

Exécute EasyCleaner Registre et Inutiles seulement. Ne pas toucher à la fonction doublon.

 

Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification.

 

PS: Merci megataupe pour le WHOIS :P

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Granit, Stonangel, megataupe, [email protected]é, bonsoir à tous,

 

Granit, je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P

 

megataupe, recherche encore au sujet des adresses IP car Google mène vers les pages parlant de DNS de free, peut-être avec la Freebox... et de Debian

 

Je ne suis pas sûr qu'il faille fixer la ligne O17.

Lien vers le commentaire
Partager sur d’autres sites

Invité tesgaz

exact ;

au moins pour la premiere

 

212.27.39.2 (dnscache-2.proxad.net) = free

Lien vers le commentaire
Partager sur d’autres sites

idem pour 212.228.0.212 !

 

"Configurer un routeur avec Free" ( http://jelnet.free.fr/jlnt_fre2.htm )

 

- Configuration sans Freebox

...

- Configuration avec Freebox

...

- Rappels (dixit Free)

Liste des DNS

212.27.32.176

212.27.32.177

212.27.39.1

212.27.39.2

212.27.39.134

212.27.39.135

213.228.0.23

212.228.0.212

212.228.0.159

212.228.0.168

 

Donc : ne pas toucher à la ligne O17

Lien vers le commentaire
Partager sur d’autres sites

Salut à toutes et tous,

j'ai procéder à tout ce que tu m'a dis de faire Stonangel... Dans le même ordre (désolé pour le temps de décalagae entre ta réponse rapide et ma tentative de résolution de problème...)

 

 

2 petites remarques avant de poster mon nouveau rapport HiJackThis:

 

1- Pourquoi veux tu que je supprime d:\music\musicmatch ?? (c'est mon logiciel de lecteur Mp3 :-( )

2- Le easy cleaner a t il une interface graphique? Car quand j'ai executé le fichier du easycleaner .exe, il n'a pas lancé de logiciel et rien ne s'est apssé. Est-ce normal?

 

Sinon voilà le résultat de mon nouveau HiJackThis.log:

Logfile of HijackThis v1.99.1

Scan saved at 19:02:12, on 28/06/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe

C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe

C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe

C:\PROGRA~1\Wanadoo\CnxMon.exe

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

D:\music\musicmatch\mmtask.exe

C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe

C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe

C:\WINDOWS\System32\wuauclt.exe

D:\Utilitaires\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: Band Class - {01F44A8A-8C97-4325-A378-76E68DC4AB2E} - C:\WINDOWS\systb.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Program Files\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [McAfee Guardian] "C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

O4 - HKLM\..\Run: [REV] 

O4 - HKLM\..\Run: [mmtask] d:\music\musicmatch\mmtask.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office10\OSA.EXE

O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1097951882137

O16 - DPF: {82F2D6B2-6C58-4404-A930-9DB0FD90D4B1} (Driver_Detective_v43_Non_Member.DD_v43) - http://www.drivershq.com/cab/prod/Driver_D..._Non_Member.CAB

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://billing.goa.com/swflash.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup...p1/imloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{FC3C964E-051E-4DF9-9D28-12325A2FA208}: NameServer = 212.27.39.2,212.228.0.212

O23 - Service: AVSync Manager (AvSynMgr) - Network Associates, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe

O23 - Service: wampapache - Unknown owner - c:\wamp\apache\Apache.exe" --ntservice (file missing)

O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe

 

 

Merci d'avance pour ta réponse et surtout pour l'aide que tu m'as apporté. (sacahtn que le problème dont j'ai parlé pendant mon premier post persiste toujours, c'est à dire: problème lié au .exe :P )

:-P

Modifié par Granit
Lien vers le commentaire
Partager sur d’autres sites

Salut à toutes et tous,

j'ai procéder à tout ce que tu m'a dis de faire Stonangel... Dans le même ordre (désolé pour le temps de décalagae entre ta réponse rapide et ma tentative de résolution de problème...)

2 petites remarques avant de poster mon nouveau rapport HiJackThis:

 

  1- Pourquoi veux tu que je supprime d:\music\musicmatch  ?? (c'est mon logiciel de lecteur Mp3  :-P )

  2- Le easy cleaner a t il une interface graphique? Car quand j'ai executé le fichier du easycleaner .exe, il n'a pas lancé de logiciel et rien ne s'est apssé. Est-ce normal?

 

Sinon voilà le résultat de mon nouveau HiJackThis.log:

Merci d'avance pour ta réponse et surtout pour l'aide que tu m'as apporté. (sacahtn que le problème dont j'ai parlé pendant mon premier post persiste toujours, c'est à dire: problème lié au .exe :P )

:-P

525933[/snapback]

 

petit up pour que mon post remonte :-(

bonne nuit à tous

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...