Bonsoir à tous !
"davin" a écrit dans le message
news:bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Bonsoir à tous !
"davin" a écrit dans le message
news:ecnXlI68GHA.1244@TK2MSFTNGP03.phx.gbl...
bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.
tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Bonsoir à tous !
"davin" a écrit dans le message
news:bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.
Logfile of HijackThis v1.99.1
Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
"" a écrit dans le message de news:Bonsoir à tous !
"davin" a écrit dans le message
news:bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.
Logfile of HijackThis v1.99.1
Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
"j@ckie" <souriez@jackie.fr> a écrit dans le message de news:
OQmJAU68GHA.3740@TK2MSFTNGP05.phx.gbl...
Bonsoir à tous !
"davin" a écrit dans le message
news:ecnXlI68GHA.1244@TK2MSFTNGP03.phx.gbl...
bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.
tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.
Logfile of HijackThis v1.99.1
Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
"" a écrit dans le message de news:Bonsoir à tous !
"davin" a écrit dans le message
news:bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.
Logfile of HijackThis v1.99.1
Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
"" a écrit dans le message de news:Bonsoir à tous !
"davin" a écrit dans le message
news:bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.
Logfile of HijackThis v1.99.1
Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
"j@ckie" <souriez@jackie.fr> a écrit dans le message de news:
OQmJAU68GHA.3740@TK2MSFTNGP05.phx.gbl...
Bonsoir à tous !
"davin" a écrit dans le message
news:ecnXlI68GHA.1244@TK2MSFTNGP03.phx.gbl...
bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.
tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.
Logfile of HijackThis v1.99.1
Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
"" a écrit dans le message de news:Bonsoir à tous !
"davin" a écrit dans le message
news:bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')
Cdlt@+
bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1
Logfile of HijackThis v1.99.1
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
communsAheadLibNeroCheck.exe
Méchant
bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1
Logfile of HijackThis v1.99.1
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
communsAheadLibNeroCheck.exe
Méchant
bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1
Logfile of HijackThis v1.99.1
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
communsAheadLibNeroCheck.exe
Méchant
Bonjour à tous !
"davin" a écrit dans le message
news:O5U7is$bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1
_Mais non, t'es pas abandonné ... Nous ne sommes pas au garde-à-vous à
côté
du pc 24h/24 LOL
( je suis en train de remonter mon nveau pc après l'avoir démonté pour
voir
ce qu'il avait ds le ventre lol Mamie a les mains ds le cambouis lol )
_ Je pensais que d'autres pro' de la chose viendraient prendre la relève
..
1/ mais tu pouvais déjà faire une 1° estimation ( comme un grand ;-) en le
copiant-collant en bas de la page / voir mon topo' du 17.10 à 10h02
Ce qui te donne ===»
Logfile of HijackThis v1.99.1
Ds O4 , on trouve les programmes chargés automatiquement -Base de Registre
et dossier DémarrageO4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
---» en rouge " Méchant"communsAheadLibNeroCheck.exe
Méchant
Tâche en cours. (NeroCheck.exe)
Tâche ne se trouve pas dans le répertoire System32 !
Méchant, cette tâche devrait se trouver dans le répertoire System32.
** Eventuellement méchant! Selon notre base de données, ce processus
s'exécute normalement dans c:windowssystem32!
Vérifiez si vous connaissez ce processus ....
++++» j'ai vérifié sur mon pc, il est bien ds *c:windowssystem32* et
non ds
PFilesFichiers communsetc comme chez toi ..
Vérifie si tu l'as ds system32...ET dis-ns
[ il y a qq choses non obligatoires ds ton log, à voir plus tard ]
2/ Fais AUSSI un scan avec Ewido *stp* et mets-ns le résultat *stp* --»
http://www.ewido.net/fr/
nb : Mais Totoche semble penser que cela vient des MAJ !?!
j'ai posé la question sur le NG des MVP , j'attends :o)
Et dis-ns :o)
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
[ "une" MVP Windows- Shell /User ]
Bonjour à tous !
"davin" a écrit dans le message
news:O5U7is$9GHA.3456@TK2MSFTNGP02.phx.gbl...
bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1
_Mais non, t'es pas abandonné ... Nous ne sommes pas au garde-à-vous à
côté
du pc 24h/24 LOL
( je suis en train de remonter mon nveau pc après l'avoir démonté pour
voir
ce qu'il avait ds le ventre lol Mamie a les mains ds le cambouis lol )
_ Je pensais que d'autres pro' de la chose viendraient prendre la relève
..
1/ mais tu pouvais déjà faire une 1° estimation ( comme un grand ;-) en le
copiant-collant en bas de la page / voir mon topo' du 17.10 à 10h02
Ce qui te donne ===»
Logfile of HijackThis v1.99.1
Ds O4 , on trouve les programmes chargés automatiquement -Base de Registre
et dossier Démarrage
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
---» en rouge " Méchant"
communsAheadLibNeroCheck.exe
Méchant
Tâche en cours. (NeroCheck.exe)
Tâche ne se trouve pas dans le répertoire System32 !
Méchant, cette tâche devrait se trouver dans le répertoire System32.
** Eventuellement méchant! Selon notre base de données, ce processus
s'exécute normalement dans c:windowssystem32!
Vérifiez si vous connaissez ce processus ....
++++» j'ai vérifié sur mon pc, il est bien ds *c:windowssystem32* et
non ds
PFilesFichiers communsetc comme chez toi ..
Vérifie si tu l'as ds system32...ET dis-ns
[ il y a qq choses non obligatoires ds ton log, à voir plus tard ]
2/ Fais AUSSI un scan avec Ewido *stp* et mets-ns le résultat *stp* --»
http://www.ewido.net/fr/
nb : Mais Totoche semble penser que cela vient des MAJ !?!
j'ai posé la question sur le NG des MVP , j'attends :o)
Et dis-ns :o)
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
j@ckie [ "une" MVP Windows- Shell /User ]
Bonjour à tous !
"davin" a écrit dans le message
news:O5U7is$bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1
_Mais non, t'es pas abandonné ... Nous ne sommes pas au garde-à-vous à
côté
du pc 24h/24 LOL
( je suis en train de remonter mon nveau pc après l'avoir démonté pour
voir
ce qu'il avait ds le ventre lol Mamie a les mains ds le cambouis lol )
_ Je pensais que d'autres pro' de la chose viendraient prendre la relève
..
1/ mais tu pouvais déjà faire une 1° estimation ( comme un grand ;-) en le
copiant-collant en bas de la page / voir mon topo' du 17.10 à 10h02
Ce qui te donne ===»
Logfile of HijackThis v1.99.1
Ds O4 , on trouve les programmes chargés automatiquement -Base de Registre
et dossier DémarrageO4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
---» en rouge " Méchant"communsAheadLibNeroCheck.exe
Méchant
Tâche en cours. (NeroCheck.exe)
Tâche ne se trouve pas dans le répertoire System32 !
Méchant, cette tâche devrait se trouver dans le répertoire System32.
** Eventuellement méchant! Selon notre base de données, ce processus
s'exécute normalement dans c:windowssystem32!
Vérifiez si vous connaissez ce processus ....
++++» j'ai vérifié sur mon pc, il est bien ds *c:windowssystem32* et
non ds
PFilesFichiers communsetc comme chez toi ..
Vérifie si tu l'as ds system32...ET dis-ns
[ il y a qq choses non obligatoires ds ton log, à voir plus tard ]
2/ Fais AUSSI un scan avec Ewido *stp* et mets-ns le résultat *stp* --»
http://www.ewido.net/fr/
nb : Mais Totoche semble penser que cela vient des MAJ !?!
j'ai posé la question sur le NG des MVP , j'attends :o)
Et dis-ns :o)
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
[ "une" MVP Windows- Shell /User ]
Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:29:55 26/10/2006
+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:29:55 26/10/2006
+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:29:55 26/10/2006
+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
Bonsoir à tous !
"davin" a écrit dans le message
news:%23zWci7R%Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:29:55 26/10/2006
+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
Ahhhhhhhhhhh ... le voilà celui-là ;-(
Alors ce WinFixer ( maudite saleté ...) tu peux l'enlever avec SpyBot
Search & Destroy ( après MAJ )
*en mode sans échec*
S'il n'est pas en *mode sans échec* : cela ne sera pas possible à cause
des processus générés par cette vérole pire que la peste et le choléra
....... .
http://www.spybot.info/fr/download/index.html
[ http://www.pcentraide.com/index.php?showtopic"9 ]
et dis-ns :o)
Cdlt@+
Bonsoir à tous !
"davin" a écrit dans le message
news:%23zWci7R%23GHA.4712@TK2MSFTNGP03.phx.gbl...
Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:29:55 26/10/2006
+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
Ahhhhhhhhhhh ... le voilà celui-là ;-(
Alors ce WinFixer ( maudite saleté ...) tu peux l'enlever avec SpyBot
Search & Destroy ( après MAJ )
*en mode sans échec*
S'il n'est pas en *mode sans échec* : cela ne sera pas possible à cause
des processus générés par cette vérole pire que la peste et le choléra
....... .
http://www.spybot.info/fr/download/index.html
[ http://www.pcentraide.com/index.php?showtopic"9 ]
et dis-ns :o)
Cdlt@+
Bonsoir à tous !
"davin" a écrit dans le message
news:%23zWci7R%Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:29:55 26/10/2006
+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
Ahhhhhhhhhhh ... le voilà celui-là ;-(
Alors ce WinFixer ( maudite saleté ...) tu peux l'enlever avec SpyBot
Search & Destroy ( après MAJ )
*en mode sans échec*
S'il n'est pas en *mode sans échec* : cela ne sera pas possible à cause
des processus générés par cette vérole pire que la peste et le choléra
....... .
http://www.spybot.info/fr/download/index.html
[ http://www.pcentraide.com/index.php?showtopic"9 ]
et dis-ns :o)
Cdlt@+
[...]
Logfile of HijackThis v1.99.1
[...]
Running processes:
[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
[...]
[...]
Logfile of HijackThis v1.99.1
[...]
Running processes:
[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
[...]
[...]
Logfile of HijackThis v1.99.1
[...]
Running processes:
[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
[...]
Salut Davin
la miséricordieuse a attiré mon attention sur ton cas de détresse,
qu'elle en soit ici remerciée ! ;)[...]
Logfile of HijackThis v1.99.1
Tu as beaucoup de programmes qui tournent en tâche de fond... et certains
sont en contradiction !
Par exemple, tu as Norton AntiVirus *et* AntiVirenKit InternetSecurity
Il te faut choisir : un seul antivirus en résident !
Deux antivirus, ça peut se contredire, et au final on peut être moins bien
protégé qu'avec un seul...
Windows Defender, c'est encore la version beta ou c'est la version
définitive ? Si c'est la version beta, elle est comme toutes les beta,
elle peut provoquer des instabilités dans le système...[...]
Running processes:
[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
Il y a des restrictions présentes dans cette clé (mais je ne sais pas
lesquelles...)
Peux-tu voir par toi-même, ou nous copier le résultat de l'exportation de
la clé ?[...]
Pour tout le reste, je n'ai pas trouvé de trace de malware. Une seule
chose : je n'arrive pas à trouver d'information sur la barre d'outils
ProMT ; est-ce qu'il s'agit du logiciel Reverso ?
Amicalement,
--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Salut Davin
J@ckie la miséricordieuse a attiré mon attention sur ton cas de détresse,
qu'elle en soit ici remerciée ! ;)
[...]
Logfile of HijackThis v1.99.1
Tu as beaucoup de programmes qui tournent en tâche de fond... et certains
sont en contradiction !
Par exemple, tu as Norton AntiVirus *et* AntiVirenKit InternetSecurity
Il te faut choisir : un seul antivirus en résident !
Deux antivirus, ça peut se contredire, et au final on peut être moins bien
protégé qu'avec un seul...
Windows Defender, c'est encore la version beta ou c'est la version
définitive ? Si c'est la version beta, elle est comme toutes les beta,
elle peut provoquer des instabilités dans le système...
[...]
Running processes:
[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
Il y a des restrictions présentes dans cette clé (mais je ne sais pas
lesquelles...)
Peux-tu voir par toi-même, ou nous copier le résultat de l'exportation de
la clé ?
[...]
Pour tout le reste, je n'ai pas trouvé de trace de malware. Une seule
chose : je n'arrive pas à trouver d'information sur la barre d'outils
ProMT ; est-ce qu'il s'agit du logiciel Reverso ?
Amicalement,
--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Salut Davin
la miséricordieuse a attiré mon attention sur ton cas de détresse,
qu'elle en soit ici remerciée ! ;)[...]
Logfile of HijackThis v1.99.1
Tu as beaucoup de programmes qui tournent en tâche de fond... et certains
sont en contradiction !
Par exemple, tu as Norton AntiVirus *et* AntiVirenKit InternetSecurity
Il te faut choisir : un seul antivirus en résident !
Deux antivirus, ça peut se contredire, et au final on peut être moins bien
protégé qu'avec un seul...
Windows Defender, c'est encore la version beta ou c'est la version
définitive ? Si c'est la version beta, elle est comme toutes les beta,
elle peut provoquer des instabilités dans le système...[...]
Running processes:
[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
Il y a des restrictions présentes dans cette clé (mais je ne sais pas
lesquelles...)
Peux-tu voir par toi-même, ou nous copier le résultat de l'exportation de
la clé ?[...]
Pour tout le reste, je n'ai pas trouvé de trace de malware. Une seule
chose : je n'arrive pas à trouver d'information sur la barre d'outils
ProMT ; est-ce qu'il s'agit du logiciel Reverso ?
Amicalement,
--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Bonjour
Depuis les mises à jour de Windows d'octobre,,je ne peu plus avoir accès a
la barre d'outils et d'affichage de l'explorateur de Windows.
Comment faire pour retrouver cette barre ?????
Cette barre fonctionne d'ailleurs avec le poste de travail .
Bonjour
Depuis les mises à jour de Windows d'octobre,,je ne peu plus avoir accès a
la barre d'outils et d'affichage de l'explorateur de Windows.
Comment faire pour retrouver cette barre ?????
Cette barre fonctionne d'ailleurs avec le poste de travail .
Bonjour
Depuis les mises à jour de Windows d'octobre,,je ne peu plus avoir accès a
la barre d'outils et d'affichage de l'explorateur de Windows.
Comment faire pour retrouver cette barre ?????
Cette barre fonctionne d'ailleurs avec le poste de travail .