Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

virus win32/P2Pworm.gen


Messages recommandés

Ok merci .. je me lance !

 

:P

 

 

re,

 

hijackthis est tres mal placé:

 

demarrer/poste de travail/ disque local (C:) tu cliques (a gauche et en haut de ton ecran) sur

"creer un nouveau dossier" tu le nommes hijackthis et dedans tu mets hijackthis.exe

1/Télécharge http://www.ewido.net/en/download/ Ewido anti-spyware

 

Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.

 

Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"

 

Ferme Ewido. Ne pas le lancer tout de suite.

2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

 

3/fais:

demarer executer services.msc repere Windows Log

 

Double clic dessus :dans le champs Statut du service met le sur arrêté

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

4/maintenant on supprimer le service:

 

demarrer/executer/ cmd

 

execute cette commande qui est en citation sans le mot citation:

5/ on va refaire la manip avec Boonty Games sauf que l'on ne va pas supprimer le service:

 

fais:

demarer executer services.msc repere Boonty Games

 

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

6/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

 

O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZN

O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - http://activex.microgaming.com/DLhelper/ve...n7/dlhelper.cab

 

O23 - Service: - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

7/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

8/supprime ce qui est en gras:

 

C:\WINDOWS\system32\ nvsvcd.exe<== le fichier

 

9/ Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.

 

Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.

 

Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).

10/redemarre en mode normal

 

11/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.

 

bon courage, et si tu as la moindre question n'hesite surtout pas :P

 

@+

Lien vers le commentaire
Partager sur d’autres sites

J'ai des soucis !

Tout d'abord quand j'ai fait 4/ demarrer/executer/cmd puis sc delete Windows Log j'ai eu la phrase " Le service spécifié n'existe pas en tant que service installé"

Pensant que c'était normal, j'ai continué. Puis au 6/ , impossible de lancer hijackthis. Après vérification je n'ai pas hijackthis.exe mais seulement 2 fois le rapport en document et en bloc note.

Que dois je faire ?

 

 

 

 

re,

 

hijackthis est tres mal placé:

 

demarrer/poste de travail/ disque local (C:) tu cliques (a gauche et en haut de ton ecran) sur

"creer un nouveau dossier" tu le nommes hijackthis et dedans tu mets hijackthis.exe

1/Télécharge http://www.ewido.net/en/download/ Ewido anti-spyware

 

Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.

 

Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"

 

Ferme Ewido. Ne pas le lancer tout de suite.

2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

 

3/fais:

demarer executer services.msc repere Windows Log

 

Double clic dessus :dans le champs Statut du service met le sur arrêté

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

4/maintenant on supprimer le service:

 

demarrer/executer/ cmd

 

execute cette commande qui est en citation sans le mot citation:

5/ on va refaire la manip avec Boonty Games sauf que l'on ne va pas supprimer le service:

 

fais:

demarer executer services.msc repere Boonty Games

 

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

6/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

 

O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZN

O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - http://activex.microgaming.com/DLhelper/ve...n7/dlhelper.cab

 

O23 - Service: - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

7/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

8/supprime ce qui est en gras:

 

C:\WINDOWS\system32\ nvsvcd.exe<== le fichier

 

9/ Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.

 

Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.

 

Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).

10/redemarre en mode normal

 

11/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.

 

bon courage, et si tu as la moindre question n'hesite surtout pas :P

 

@+

Lien vers le commentaire
Partager sur d’autres sites

J'ai oublié de préciser que, depuis le départ en plus des virus j'ai un soucis aussi au démarrage. Une fois le bureau affiché j'ai un cadre avec marquer "Windows installer" qui se tranforme assez rapidement en "MarketReasearch" et la phrase "The feature you are trying to use is on a CD-Rom or other removable disk that is not available. Insert the 'MarketResearch' disk and click ok" et comme je ne comprends pas, je ferme et le message "Error 1706. No valid source could be found for product MarketResearch The windows installer can not continue"

Donc ne comprenant pas mieux, je ferme !

 

re,

 

hijackthis est tres mal placé:

 

demarrer/poste de travail/ disque local (C:) tu cliques (a gauche et en haut de ton ecran) sur

"creer un nouveau dossier" tu le nommes hijackthis et dedans tu mets hijackthis.exe

1/Télécharge http://www.ewido.net/en/download/ Ewido anti-spyware

 

Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.

 

Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"

 

Ferme Ewido. Ne pas le lancer tout de suite.

2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

 

3/fais:

demarer executer services.msc repere Windows Log

 

Double clic dessus :dans le champs Statut du service met le sur arrêté

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

4/maintenant on supprimer le service:

 

demarrer/executer/ cmd

 

execute cette commande qui est en citation sans le mot citation:

5/ on va refaire la manip avec Boonty Games sauf que l'on ne va pas supprimer le service:

 

fais:

demarer executer services.msc repere Boonty Games

 

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

6/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

 

O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZN

O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - http://activex.microgaming.com/DLhelper/ve...n7/dlhelper.cab

 

O23 - Service: - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

7/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

8/supprime ce qui est en gras:

 

C:\WINDOWS\system32\ nvsvcd.exe<== le fichier

 

9/ Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.

 

Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.

 

Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).

10/redemarre en mode normal

 

11/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.

 

bon courage, et si tu as la moindre question n'hesite surtout pas :P

 

@+

Lien vers le commentaire
Partager sur d’autres sites

re,

 

Tout d'abord quand j'ai fait 4/ demarrer/executer/cmd puis sc delete Windows Log j'ai eu la phrase " Le service spécifié n'existe pas en tant que service installé"

 

Ce n'est pas grave, du moment que tu l'as bien desactiver et arreter y a pas de probleme :P

 

 

Si tu as bien changé hijackthis de place:

 

il doit etre dans le dossier hijackthis que tu as creer qui est a la racine de C

 

Si tu ne l'as pas changé de place tu le trouveras ici:

 

C:\Documents and Settings\SYLVIE\Local Settings\Temporary Internet Files\Content.IE5\OPA78LYZ\HijackThis[1].exe

 

 

NOTE: cette ligne tu ne l'as fixe pas avec hijackthis (j'ai edité):

 

O23 - Service: - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

 

allez, bon courage :P

Lien vers le commentaire
Partager sur d’autres sites

ok. dernier essai pour ce soir sinon je reprendrais demain ...

Merci pour ta patience avec une "ultra novice " ! :P

 

 

re,

Ce n'est pas grave, du moment que tu l'as bien desactiver et arreter y a pas de probleme :P

Si tu as bien changé hijackthis de place:

 

il doit etre dans le dossier hijackthis que tu as creer qui est a la racine de C

 

Si tu ne l'as pas changé de place tu le trouveras ici:

 

C:\Documents and Settings\SYLVIE\Local Settings\Temporary Internet Files\Content.IE5\OPA78LYZ\HijackThis[1].exe

NOTE: cette ligne tu ne l'as fixe pas avec hijackthis (j'ai edité):

 

O23 - Service: - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

 

allez, bon courage :-P

Lien vers le commentaire
Partager sur d’autres sites

jusqu'à "Tempory Internet Files " c'est ok mais pour le reste (Content.IE5\opa78LYZ\hijackthis[1].exe) je trouve pas ! Désolée !

 

 

 

re,

Ce n'est pas grave, du moment que tu l'as bien desactiver et arreter y a pas de probleme :P

Si tu as bien changé hijackthis de place:

 

il doit etre dans le dossier hijackthis que tu as creer qui est a la racine de C

 

Si tu ne l'as pas changé de place tu le trouveras ici:

 

C:\Documents and Settings\SYLVIE\Local Settings\Temporary Internet Files\Content.IE5\OPA78LYZ\HijackThis[1].exe

NOTE: cette ligne tu ne l'as fixe pas avec hijackthis (j'ai edité):

 

O23 - Service: - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

 

allez, bon courage :P

Lien vers le commentaire
Partager sur d’autres sites

Enfin de compte je pense avoir fait le nécessaire. Voici les rapport ewido et hijackthis

 

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 01:07:48 01/07/2006

 

+ Scan result:

 

 

 

HKU\S-1-5-21-1844237615-1383384898-854245398-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned with backup (quarantined).

C:\Documents and Settings\SYLVIE\Cookies\sylvie@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@2o7[2].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@adtech[2].txt -> TrackingCookie.Adtech : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@com[1].txt -> TrackingCookie.Com : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.Comclick : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@estat[1].txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.Falkag : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.Itrack : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.Overture : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][1].txt -> TrackingCookie.Overture : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.Pointroll : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.Reliablestats : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.Smartadserver : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\sylvie@yadro[1].txt -> TrackingCookie.Yadro : Cleaned.

C:\Documents and Settings\SYLVIE\Cookies\[email protected][2].txt -> TrackingCookie.Yieldmanager : Cleaned.

 

 

::Report end

 

Logfile of HijackThis v1.99.1

Scan saved at 01:20:57, on 01/07/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\WINDOWS\system32\cisvc.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\VIAudioi\SBADeck\ADeck.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\easyrencontre\easyrencontre.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

C:\WINDOWS\system32\msiexec.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\cidaemon.exe

C:\hijackthis\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.misterbot.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.misterbot.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.misterbot.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mes-services.aliceadsl.fr/index.php

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll

O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll

O3 - Toolbar: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\system32\pmxinit.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: easyrencontre.lnk = C:\Program Files\easyrencontre\easyrencontre.exe

O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe

O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?84a5c66f803546518b7252c75c5180bb

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?84a5c66f803546518b7252c75c5180bb

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://sylviesybille.spaces.msn.com//Photo...ad/MsnPUpld.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl...lscbase5059.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1142610532730

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by16fd.bay16.hotmail.msn.com/activex/HMAtchmt.ocx

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

 

Dans l'attente de la suite .... :P

 

 

 

 

 

 

 

 

 

 

 

 

re,

 

ne t'inquiete pas, tu vas y arriver :P

Le tout est d'etre patient :-P

Lien vers le commentaire
Partager sur d’autres sites

Merci

Mais oui encore problèmes.

- Toujours "winsdows installer" puis "MarketResearch" qui apparraissent au démarrage.

- MSN messenger marche pas. Je ne vois personne en ligne même s'ils le sont. Moi j'apparais toujours déconnecté et si j'essaye d'envoyer un message, personne le reçoit.

- Je voulais mettre antivir mais impossible, ça me dit que j'ai dépassé le délais. Je me suis rabattu sur avast (celui que j'avais plusieurs mois) mais au départ on m'avait prété kapersky et quand on me la effacé, ça ne doit pas etre effacé correctement car avast me signale qu'il ne peu etre efficace à 100% à cause de kapersky. Donc comment effacer les reliquats de Kapersky ?

- Et dernière petite "bricole" mon ordi "rame" au démarrage !

Voila mes petits soucis ! :-P

 

 

 

 

Bonjour,

 

ton rapport est propre, beau travail :P

 

Tu vois que tu as reussi :P

 

As tu encore des problemes avec ton PC?

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...