OVH Cloud OVH Cloud

Explorateur

25 réponses
Avatar
davin
Bonjour
Depuis les mises à jour de Windows d'octobre,,je ne peu plus avoir accès a
la barre d'outils et d'affichage de l'explorateur de Windows.
Comment faire pour retrouver cette barre ?????
Cette barre fonctionne d'ailleurs avec le poste de travail .

10 réponses

1 2 3
Avatar
davin
Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.


Logfile of HijackThis v1.99.1

Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan
Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program FilesNorton
GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe


"" a écrit dans le message de news:

Bonsoir à tous !

"davin" a écrit dans le message
news:

bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.

tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')



Cdlt@+





Avatar
Totoche
J'ai pas eu le temps de me repencher dessus mais comme a prioris c'est
réversible, ça m'inquiètes pas plus que ça.
A prioris il suffit de désinstaller les 5 mises a jour que j'ai cité dans un
autre post pour que tout rentre dans l'ordre, mais j'ai pas testé.

@+
Raf

"davin" a écrit dans le message de news:

Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.


Logfile of HijackThis v1.99.1

Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe


"" a écrit dans le message de news:

Bonsoir à tous !

"davin" a écrit dans le message
news:

bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.

tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')



Cdlt@+









Avatar
davin
bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1


"davin" a écrit dans le message de news:

Tous d'abord merçi pour la réponse ,j'ai suivi à la lettre vos
recommandations.
Rien au niveau des virus (scan en ligne des tous le scanne que vous m'avez
proposé)
Rien au niveau de spywares (spybot;adaaware,+++++)
Par contre" tool fix "me rétablie bien la situation ,mais au démarrage
suivant rebelote.!!!!!!
Rien au niveau du scan hijackis que je joins à ma réponse.
Et encre merçi je vois q'un autre (totoche) à le même problème.
je n'arrive pas à envoyer le log en piéce jointe retour de la fai.


Logfile of HijackThis v1.99.1

Scan saved at 10:18:03, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesNorton GhostAgentGhostTray.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAVK InternetSecurityAVKTrayAVKTray.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesBillP StudiosWinPatrolwinpatrol.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopierSuperCopier.exe
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:WINDOWSsystem32netdde.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
C:Program FilesFichiers communsG DATAAVKProxyAVKProxy.exe
C:Program FilesAVK InternetSecurityAVKAVKService.exe
C:Program FilesAVK InternetSecurityAVKAVKWCtl.exe
C:WINDOWSsystem32clipsrv.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32imapi.exe
C:Program FilesNorton GhostAgentVProSvc.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesUPHCleanuphclean.exe
C:WINDOWSSystem32ups.exe
C:WINDOWSSystem32dmadmin.exe
C:Program FilesRaxcoPerfectDiskPDSched.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAPCAPC PowerChute Personal Editionapcsystray.exe
C:Program FilesPROMT5INTEGRALpinmenu.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSPAMfighterSFAGENT.EXE
C:WINDOWSexplorer.exe
C:Documents and SettingsDavinMes documentsChargementsHijackthis
1.99HijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.wanadoo.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: G DATA WebFilter Class -
{0124123D-61B4-456f-AF86-78C53A0790C5} - C:Program FilesAVK
InternetSecurityWebfilterAvkWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} -
C:Program FilesAVK InternetSecurityWebfilterAvkWebIE.dll
O4 - HKLM..Run: [PROMT Integrator] "C:Program
FilesPROMT5INTEGRALPinStart.exe" /autorun
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Norton Ghost 10.0] "C:Program FilesNorton
GhostAgentGhostTray.exe"
O4 - HKLM..Run: [Microsoft Office 2000 component] C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AVKTray] "C:Program FilesAVK
InternetSecurityAVKTrayAVKTray.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinPatrol] C:Program FilesBillP
StudiosWinPatrolwinpatrol.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SPAMfighter Agent] "C:Program
FilesSPAMfighterSFAgent.exe" update delay 60
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier.exe] C:Program
FilesSuperCopierSuperCopier.exe
O4 - HKCU..Run: [AnyDVD] C:Program FilesSlySoftAnyDVDAnyDVD.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: APC UPS Status.lnk = C:Program FilesAPCAPC
PowerChute Personal EditionDisplay.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file
missing)
O9 - Extra button: IEtoolbar - {90A0C94F-B185-4D6F-BA23-BF34AD78E71E} -
C:Program FilesIEtoolbarIEtoolbar.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} -
C:Program FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program
FilesPROMT5PROMTIE4promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} -
C:Program FilesPROMT5PROMTIE4options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:Program
FilesPROMT5PROMTIE4options.htm (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID9204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://omnicolores.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX
Scan Agent 6.5) -
http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.0 Combo Control) -
http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) -
https://www.canalplay.com/cabs/msway44.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation -
C:Program FilesAPCAPC PowerChute Personal Editionmainserv.exe
O23 - Service: AVKProxy - G DATA Software AG - C:Program FilesFichiers
communsG DATAAVKProxyAVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:Program
FilesAVK InternetSecurityAVKAVKWCtl.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:Program
FilesNorton GhostAgentVProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:Program
FilesRaxcoPerfectDiskPDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe


"" a écrit dans le message de news:

Bonsoir à tous !

"davin" a écrit dans le message
news:

bonjour comment faire paraître mon résultat du test hisjakis ,il me
semble que les autres envoient leur pièces jointes à l'aide d'un petit
programme.
Merçi d'avance.

tu ns copies-colles le *log* ( apparu ds le bloc-notes à la fin de ton
scan')



Cdlt@+









Avatar
j
Bonjour à tous !

"davin" a écrit dans le message
news:O5U7is$

bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1



_Mais non, t'es pas abandonné ... Nous ne sommes pas au garde-à-vous à côté
du pc 24h/24 LOL

( je suis en train de remonter mon nveau pc après l'avoir démonté pour voir
ce qu'il avait ds le ventre lol Mamie a les mains ds le cambouis lol )

_ Je pensais que d'autres pro' de la chose viendraient prendre la relève ..

1/ mais tu pouvais déjà faire une 1° estimation ( comme un grand ;-) en le
copiant-collant en bas de la page / voir mon topo' du 17.10 à 10h02

Ce qui te donne ===»


Logfile of HijackThis v1.99.1





Ds O4 , on trouve les programmes chargés automatiquement -Base de Registre
et dossier Démarrage


O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe



---» en rouge " Méchant"

communsAheadLibNeroCheck.exe
Méchant


Tâche en cours. (NeroCheck.exe)
Tâche ne se trouve pas dans le répertoire System32 !
Méchant, cette tâche devrait se trouver dans le répertoire System32.
** Eventuellement méchant! Selon notre base de données, ce processus
s'exécute normalement dans c:windowssystem32!
Vérifiez si vous connaissez ce processus ....

++++» j'ai vérifié sur mon pc, il est bien ds *c:windowssystem32* et non
ds
PFilesFichiers communsetc comme chez toi ..

Vérifie si tu l'as ds system32...ET dis-ns

[ il y a qq choses non obligatoires ds ton log, à voir plus tard ]


2/ Fais AUSSI un scan avec Ewido *stp* et mets-ns le résultat *stp* --»

http://www.ewido.net/fr/


nb : Mais Totoche semble penser que cela vient des MAJ !?!
j'ai posé la question sur le NG des MVP , j'attends :o)

Et dis-ns :o)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
[ "une" MVP Windows- Shell /User ]


Avatar
davin
Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres "pro"
de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:29:55 26/10/2006

+ Résultat de l'analyse:
C:WINDOWSDownloaded Program FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
C:Documents and [1].txt ->
TrackingCookie.Estat : Nettoyé.
C:Documents and [1].txt ->
TrackingCookie.Weborama : Nettoyé.
Fin du rapport
Par contre je ne vois pas le fait que [NeroFilterCheck],ce situe dans
fichier communs, au lieu de Windows 32.
C'est l'installation officielle de néro 7derniere version et c'est la même
chose pour un autre ordinateur.
Je penche comme Totoche à une mise ajour ressente de Windows,malgré que mon
2 ordi n'ai pas ce problème.


"" a écrit dans le message de news:
%238G31MD%
Bonjour à tous !

"davin" a écrit dans le message
news:O5U7is$

bonjour
après avoir appliqué à la lettre tous les bon tuyaux, je me retrouve
abandonné par les" réponses" de mon scan HijackThis v1.99.1



_Mais non, t'es pas abandonné ... Nous ne sommes pas au garde-à-vous à
côté
du pc 24h/24 LOL

( je suis en train de remonter mon nveau pc après l'avoir démonté pour
voir
ce qu'il avait ds le ventre lol Mamie a les mains ds le cambouis lol )

_ Je pensais que d'autres pro' de la chose viendraient prendre la relève
..

1/ mais tu pouvais déjà faire une 1° estimation ( comme un grand ;-) en le
copiant-collant en bas de la page / voir mon topo' du 17.10 à 10h02

Ce qui te donne ===»


Logfile of HijackThis v1.99.1





Ds O4 , on trouve les programmes chargés automatiquement -Base de Registre
et dossier Démarrage


O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe



---» en rouge " Méchant"

communsAheadLibNeroCheck.exe
Méchant


Tâche en cours. (NeroCheck.exe)
Tâche ne se trouve pas dans le répertoire System32 !
Méchant, cette tâche devrait se trouver dans le répertoire System32.
** Eventuellement méchant! Selon notre base de données, ce processus
s'exécute normalement dans c:windowssystem32!
Vérifiez si vous connaissez ce processus ....

++++» j'ai vérifié sur mon pc, il est bien ds *c:windowssystem32* et
non ds
PFilesFichiers communsetc comme chez toi ..

Vérifie si tu l'as ds system32...ET dis-ns

[ il y a qq choses non obligatoires ds ton log, à voir plus tard ]


2/ Fais AUSSI un scan avec Ewido *stp* et mets-ns le résultat *stp* --»

http://www.ewido.net/fr/


nb : Mais Totoche semble penser que cela vient des MAJ !?!
j'ai posé la question sur le NG des MVP , j'attends :o)

Et dis-ns :o)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
[ "une" MVP Windows- Shell /User ]





Avatar
j
Bonsoir à tous !

"davin" a écrit dans le message
news:%23zWci7R%

Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:29:55 26/10/2006

+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.


Ahhhhhhhhhhh ... le voilà celui-là ;-(

Alors ce WinFixer ( maudite saleté ...) tu peux l'enlever avec SpyBot Search
& Destroy ( après MAJ )
*en mode sans échec*

S'il n'est pas en *mode sans échec* : cela ne sera pas possible à cause des
processus générés par cette vérole pire que la peste et le choléra ....... .

http://www.spybot.info/fr/download/index.html

[ http://www.pcentraide.com/index.php?showtopic"9 ]

et dis-ns :o)

Cdlt@+

Avatar
davin
Bonjour ,pris le temps pour répondre,car le pb est toujours présent(perte de
barre outils dans explorer)pourtant corrigé par fix à chaque redémarrage.
j'ai demandé à AVG de supprimer winfixer ce qu'il à fait.
j'ai passé spyboot à jour en mode sans échec,rien trouvé.
a la longue mon pb toujours la et je me pose maintenant des questions sur
winfixer
de plus dans le post précédent vous me parler d'un pb à voir suite à mon
scan HijackThis
"" a écrit dans le message de news:
uHQJkIS%

Bonsoir à tous !

"davin" a écrit dans le message
news:%23zWci7R%

Bonjour et merçi pour la réponse,et je pensais moi aussi que d'autres
"pro" de la chose prendraient la relève.
je joins le résultat du scan avec AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:29:55 26/10/2006

+ Résultat de l'analyse:
C:WINDOWSDownloaded Program
FilesUSDR6V_0001_D18M3107NetInstaller.exe ->
Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.


Ahhhhhhhhhhh ... le voilà celui-là ;-(

Alors ce WinFixer ( maudite saleté ...) tu peux l'enlever avec SpyBot
Search & Destroy ( après MAJ )
*en mode sans échec*

S'il n'est pas en *mode sans échec* : cela ne sera pas possible à cause
des processus générés par cette vérole pire que la peste et le choléra
....... .

http://www.spybot.info/fr/download/index.html

[ http://www.pcentraide.com/index.php?showtopic"9 ]

et dis-ns :o)

Cdlt@+






Avatar
Ypoons
Salut Davin

la miséricordieuse a attiré mon attention sur ton cas de
détresse, qu'elle en soit ici remerciée ! ;)

[...]
Logfile of HijackThis v1.99.1


Tu as beaucoup de programmes qui tournent en tâche de fond... et
certains sont en contradiction !
Par exemple, tu as Norton AntiVirus *et* AntiVirenKit
InternetSecurity
Il te faut choisir : un seul antivirus en résident !
Deux antivirus, ça peut se contredire, et au final on peut être
moins bien protégé qu'avec un seul...

Windows Defender, c'est encore la version beta ou c'est la
version définitive ? Si c'est la version beta, elle est comme
toutes les beta, elle peut provoquer des instabilités dans le
système...

[...]
Running processes:
[...]

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present


Il y a des restrictions présentes dans cette clé (mais je ne sais
pas lesquelles...)
Peux-tu voir par toi-même, ou nous copier le résultat de
l'exportation de la clé ?

[...]


Pour tout le reste, je n'ai pas trouvé de trace de malware. Une
seule chose : je n'arrive pas à trouver d'information sur la
barre d'outils ProMT ; est-ce qu'il s'agit du logiciel Reverso ?

Amicalement,


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"

Avatar
davin
merçi pour la réponse
mais je suis allé un peu vite j'ai utilisé "Norton removal tool .exe" et
j'ai fais une bêtise car c'est pas Norton antivirus qui etait installé mais
Norton gost 10
j'ai réinstallé gost mais mes ancienne sauvegarde sur un autre disque D
sont présentes mais n'apparaissent plus sur le logiciel.(un pb de plus a
résoudre)
Pour ce qui est de " O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel "il y a 2 2 lignes par défaut et homepage reg dword
0x000000000.
Pour AntiVirenKit je ne sais pas ce que sait j'attend une réponse.
Mon antivirus est avast version 4.7 a jour.
Pour Windows defendeur j'ai installé la nouvelle version
Pour ProMT c'est bien le logiciel de traduction reverso
amicalement en espérant pouvoir retrouver tout en état



"Ypoons" a écrit dans le message de news:
eRnNXLp%
Salut Davin

la miséricordieuse a attiré mon attention sur ton cas de détresse,
qu'elle en soit ici remerciée ! ;)

[...]
Logfile of HijackThis v1.99.1


Tu as beaucoup de programmes qui tournent en tâche de fond... et certains
sont en contradiction !
Par exemple, tu as Norton AntiVirus *et* AntiVirenKit InternetSecurity
Il te faut choisir : un seul antivirus en résident !
Deux antivirus, ça peut se contredire, et au final on peut être moins bien
protégé qu'avec un seul...

Windows Defender, c'est encore la version beta ou c'est la version
définitive ? Si c'est la version beta, elle est comme toutes les beta,
elle peut provoquer des instabilités dans le système...

[...]
Running processes:
[...]

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present


Il y a des restrictions présentes dans cette clé (mais je ne sais pas
lesquelles...)
Peux-tu voir par toi-même, ou nous copier le résultat de l'exportation de
la clé ?

[...]


Pour tout le reste, je n'ai pas trouvé de trace de malware. Une seule
chose : je n'arrive pas à trouver d'information sur la barre d'outils
ProMT ; est-ce qu'il s'agit du logiciel Reverso ?

Amicalement,


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"



Avatar
Gégé
Bonjour,

Je constate exactement le même problème c'est dire disparition des barres de
menus, d'outils et d'adresse quand je clique sur l'icône "Explorateur" pour
arriver directement dans "Mes documents.

Inutile de chercher tout virus ou autres spywares; j'ai la certitude que
l'origine du problème vient d'une des 12 mises à jour de sécurité que Windows
Update m'a téléchargées et que j'ai installées. Par contre je ne sais dire
laquelle est coupable.

J'en ai acquis la conviction car j'ai restauré une version de sauvegarde de
mon stystème et j'ai bien retrouvé mes barres.
J'ai refait l'Update et elles ont de nouveau disparu.

Notez que, quelquefoi en tapant sur la touche "F11" elles réapparaissent
mais c'est éffémère.

Si les uns ou les autres avez trouvé la solution; je suis preneur.

Note à l'ntention des "ce ces Messieurs de Microsoft": messieurs, vous qui
mettez ce Newsgroups à disposition de vos clients, j'ose espérer que vous le
consultez de temps en temps. Puisque c'est à cause de vos mises à jour que
nous avons des soucis, ne croyez vous pas que la moindre des politesses
serait que vos ingénieurs
nous donnent la solution........ce dont nous vous remercions.

Bien cordialement*


Bonjour
Depuis les mises à jour de Windows d'octobre,,je ne peu plus avoir accès a
la barre d'outils et d'affichage de l'explorateur de Windows.
Comment faire pour retrouver cette barre ?????
Cette barre fonctionne d'ailleurs avec le poste de travail .





1 2 3