OVH Cloud OVH Cloud

Hijack + StartupList

5 réponses
Avatar
baloo
Bonjour à tous;
Ralentissement une fois logué ; 3mn environ depuis le Mot de Passe fourni
jusqu'à stabilisation
Voici les rapports 'HijackThis' et 'StartupList '

______________________________________________
**********************************************

Logfile of HijackThis v1.99.1
Scan saved at 14:45:54, on 30/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
F:\Outils\Sys\Antivir\AntiVir PersonalEdition Classic\avguard.exe
F:\Outils\Sys\Antivir\AntiVir PersonalEdition Classic\avgnt.exe
F:\Outils\Sys\Antivir\AntiVir PersonalEdition Classic\sched.exe
H:\Outils\Active Security Monitor\ASMonitor.exe
F:\Outils\Sys\Hijak\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Docs\Acrobat\Reader
7\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar1.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no
file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ASM] "H:\Outils\Active Security Monitor\ASMonitor.exe"
HIDEMAIN
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Subscribe with RSSRadio -
file://H:\Outils\RSS-Podcassts\subscribe.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -
F:\Site\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack -
{36ECAF82-3300-8F84-092E-AFF36D6C7040} -
F:\Site\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} -
C:\Program Files\Fichiers communs\Microsoft Shared\Reference
2001\EROProj.dll
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: Microsoft Office Workgroup Web Control -
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) -
http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) -
http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de
DownloadManager) -
http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.6.0.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141297084906
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://www.touslesdrivers.com/hardwaredetection.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment
1.5.0) -
http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate- Activex
Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
http://ax.emsisoft.com/asquared.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{368A55E7-E702-4D4D-90E0-3B6D50C56DEB}:
NameServer = 192.168.1.1
O17 -
HKLM\System\CCS\Services\Tcpip\..\{374ADCB2-6DA1-451B-9726-549F8CFE035E}:
NameServer = 80.10.246.2,80.10.246.129
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler
(AntiVirScheduler) - Avira GmbH - F:\Outils\Sys\Antivir\AntiVir
PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) -
AVIRA GmbH - F:\Outils\Sys\Antivir\AntiVir PersonalEdition
Classic\avguard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

______________________________________
*****************************************
StartupList report, 30/09/2006, 15:22:25
StartupList version: 1.52
Started from : E:\Outils2\StartupList.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v7.00 (7.00.5700.0007)
* Using default options
==================================================

Load/Run keys from C:\WINDOWS\WIN.INI:

load=*INI section not found*
run=*INI section not found*

Load/Run keys from Registry:

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\Windows: load=
HKCU\..\Windows NT\CurrentVersion\Windows: run=
HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows:
AppInit_DLLs=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\system32\ss3dfo.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry value not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------
************************************

Merci d'avance

5 réponses

Avatar
Claude LaFrenière
Bonjour *baloo* :

Bonjour à tous;
Ralentissement une fois logué ; 3mn environ depuis le Mot de Passe fourni
jusqu'à stabilisation
Voici les rapports 'HijackThis' et 'StartupList '

______________________________________________
**********************************************

Running processes:



C:WINDOWSsystem32netdde.exe
C:WINDOWSsystem32tcpsvcs.exe
C:WINDOWSSystem32snmp.exe

C:WINDOWSsystem32mqsvc.exe

C:WINDOWSsystem32mqtgsvc.exe
C:WINDOWSsystem32inetsrvinetinfo.exe


Ces processus sont générés par des services lancés inutilement sur ton PC.

Démarrer | exécuter | services.msc

Enlevez les colonnes "description" et "ouvrir une session en tant que"
puis
faites un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
faites une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

Qq1 va te venir en aide...

--
Claude LaFrenière

Avatar
baloo
(excuse la mise en page)

Fax
Manuel Système local
Simple Mail Transfer Protocol (SMTP) Désactivé Système
local
Service de transfert intelligent en arrière-plan Manuel Système
local
Explorateur d'ordinateur
Démarré Automatique Système local
Symantec Network Drivers Service Désactivé
Système local
Gestionnaire de comptes de sécurité Démarré
Automatique Système local
AntiVir PersonalEdition Classic Scheduler Démarré
AutomatiqueSystème local
Notification d'événement système Démarré
Automatique Système local
Client DNS Démarré
Automatique Service réseau
NLA (Network Location Awareness) Démarré Manuel Système
local
Service d'interruption SNMP Manuel Service
local
InstallDriver Table Manager Désactivé Système
local
ASP.NET State Service Manuel Service
réseau
Services TCP/IP simplifiés Démarré Automatique
Système local
Moniteur infrarouge Démarré Automatique Système
local
Connexions réseau Démarré Manuel Système
local
Système d'événements de COM+ Démarré Manuel Système local
Serveur . Démarré Manuel Système local
Machine Debug Manager Désactivé Système local
Ouverture de session réseau Manuel Système local
Connexion secondaire Désactivé Système local
Administration IIS Démarré Manuel Système
local
Accès du périphérique d'interface utilisateur Désactivé Système
local
Protocole de résolution de noms d'homologues Manuel Service
local
Assistance TCP/IP NetBIOS Démarré Automatique Service
local
Accès à distance au Registre Manuel Service local
Telnet Désactivé Système
local
Planificateur de tâches Démarré Automatique
Système local
Partage de Bureau à distance NetMeeting Manuel Système local
WebClient Démarré Automatique Service local
Services Terminal Server Démarré Manuel Système local
Plug-and-Play Démarré Automatique Système
local
Aide et support Manuel Système local
Service Windows Media Connect Manuel Service réseau
Service de la passerelle de la couche Application Démarré
Manuel Service local
Hôte de périphérique universel Plug-and-Play Manuel
Service local
Routage et accès distant Désactivé Système local
AntiVir PersonalEdition Classic Guard Démarré
Automatique Système local
.NET Runtime Optimization Service v2.0.50727_X86
Manuel Système local
Client de suivi de lien distribué Démarré Automatique
Système local
iPod Service Désactivé Système local
Avertissement Démarré Automatique Service local
Service SNMP Démarré Automatique Système local
InCD Helper Désactivé Système local
Onduleur Désactivé Système local
Audio Windows Démarré Automatique Système local
Service d'approvisionnement réseau Manuel Système local
MS Software Shadow Copy Provider Manuel Système local
DSDM DDE réseau Démarré Automatique Système local
Service COM de gravage de CD IMAPI Manuel Système local
Carte à puce Manuel Service local
Services IPSEC Manuel Système local
Client DHCP . Démarré Automatique Système local
Application système COM+ Manuel Système local
Localisateur d'appels de procédure distante (RPC) Manuel Service
réseau
Cliché instantané de volume
Manuel Système local
Gestionnaire de session d'aide sur le Bureau à distance Manuel Système
local
Infrastructure de gestion Windows Démarré
Automatique Système local
Message Queuing Démarré
Automatique Système local
Authentification de groupe réseau homologue Manuel Service
local
Thèmes Manuel Système local
Compatibilité avec le Changement rapide d'utilisateur Manuel
Système local
Emplacement protégé Démarré Automatique Système local
Serveur d'impression TCP/IP Manuel Système local
Gestionnaire d'identité réseau homologue Manuel Service local
Services de cryptographie Démarré Automatique
Système local
Réseau homologue Manuel Service local
Service d'application d'assistance IPv6 Démarré Automatique Système local
DDE réseau Démarré Automatique
Système local
Appel de procédure distante (RPC) Démarré Automatique
Service réseau
QoS RSVP Manuel Système local
Téléphonie Démarré Manuel Système local
Lanceur de processus serveur DCOM Démarré Automatique Système
local
Publication World Wide Web Désactivé Système local
Configuration automatique sans fil Démarré Automatique
Système local
Gestion d'applications Démarré Manuel Système
local
Acquisition d'image Windows (WIA) Démarré Automatique Système
local
Détection matériel noyau Démarré Automatique
Système local
Extensions du pilote WMI Manuel Système local
Carte de performance WMI Manuel Système local
Service de numéro de série du lecteur multimédia portable Manuel
Système local
Affichage des messages Désactivé Système local
Windows User Mode Driver Framework Manuel Service local
Service de restauration système Démarré Automatique Système
local
Gestionnaire de disque logique Démarré Automatique
Système local
Gestionnaire de connexion automatique d'accès distant Démarré
Automatique Système local
Gestionnaire de connexions d'accès distant Démarré
Manuel Système local
Station de travail Démarré Automatique Système local
Distributed Transaction Coordinator Démarré Manuel Service
réseau
Service d'indexation ; Manuel Système local
Horloge Windows Démarré Automatique Système local
Service d'administration du Gestionnaire de disque logique Manuel Système
local
Journaux et alertes de performance Manuel Service réseau
Spouleur d'impression Démarré Automatique Système
local
HTTP SSL Manuel Système local
Boonty Games Désactivé Système local
Pare-feu Windows / Démarré Automatique Système local
Fournisseur de la prise en charge de sécurité LM NT Démarré Manuel Système
local
Message Queuing Triggers Démarré Automatique Système local
Centre de sécurité Démarré Automatique
Système local
Windows Installer Manuel Système local
Adobe LM Service AdobeLM Service Désactivé Système local
Journal des événements Démarré Automatique
Système local
Mises à jour automatiques Démarré Automatique
Système local
Service de rapport d'erreurs Démarré Automatique Système
local
Gestionnaire de l'Album Désactivé Système local
Service de découvertes SSDP Automatique Système local
User Profile Hive Cleanup Démarré Automatique Système
local
Stockage amovible Manuel Système local
Speed Disk service Désactivé Système local
SmartLinkService Désactivé Système local
ScriptBlocking Service Désactivé Système
local
Odyssey Client Désactivé Système
local
Norton Unerase Protection Désactivé Système local
Norman API-hooking helper Désactivé Système local
Iomega App Services Désactivé Système
local
Iomega Activity Disk2 Désactivé Système local
Iomega Active Disk Désactivé Système local
C-DillaSrv Manuel Système local
AVP Désactivé Système local
Ati HotKey Poller Désactivé Système local
Avatar
Claude LaFrenière
Bonjour *baloo* :

(excuse la mise en page)


ok


Fax
Manuel Système local
ok


Simple Mail Transfer Protocol (SMTP) Désactivé Système
local
ok


Service de transfert intelligent en arrière-plan Manuel Système
local
ok


Explorateur d'ordinateur
Démarré Automatique Système local


T'es pas en réseau alors
arrête ça et désactivgé

Symantec Network Drivers Service Désactivé
Système local
???

tu avais Norton et tu ne l'as pas complètement supprimé
voir plus loin...

Gestionnaire de comptes de sécurité Démarré
Automatique Système local


OK

AntiVir PersonalEdition Classic Scheduler Démarré
AutomatiqueSystème local


ok

Notification d'événement système Démarré
Automatique Système local


ok

Client DNS Démarré
Automatique Service réseau


NON. arrête et manuel ou désactivé

NLA (Network Location Awareness) Démarré Manuel Système
local


manuel ou désactivé

Service d'interruption SNMP Manuel Service
local


manuel ou désactivé

InstallDriver Table Manager Désactivé Système
local


manuel

ASP.NET State Service Manuel Service
réseau


ok

Services TCP/IP simplifiés Démarré Automatique
Système local


NON. arrête et désactivé

Moniteur infrarouge Démarré Automatique Système
local


as-tu un machin infra-rouge?
sinon arrête et manuel

Connexions réseau Démarré Manuel Système
local


Pour ta connexion internet !!!
automatique!

Système d'événements de COM+ Démarré Manuel Système local


automatique

Serveur . Démarré Manuel Système local


manuel ou désactivé

Machine Debug Manager Désactivé Système local


oui

Ouverture de session réseau Manuel Système local
ouais laisse en manuel


Connexion secondaire Désactivé Système local


manuel : pour la commande RunAs

Administration IIS Démarré Manuel Système
local


t'as un serveur Microsucks ou pas ?
manuel ou désactivé

Accès du périphérique d'interface utilisateur Désactivé Système
local


manuel

Protocole de résolution de noms d'homologues Manuel Service
local


???

Assistance TCP/IP NetBIOS Démarré Automatique Service
local


as-tu un réseau local ou ou non?
sinon: arrête et manuel ou désactivé

Accès à distance au Registre Manuel Service local


DÉSACTIVÉ!!!!

Telnet Désactivé Système
local
ok


Planificateur de tâches Démarré Automatique
Système local


toujours

Partage de Bureau à distance NetMeeting Manuel Système local


ouais

WebClient Démarré Automatique Service local


NON t'es pas en réseau
alors arrête et désactive ce truc

Services Terminal Server Démarré Manuel Système local


automatique:
pour switcher d,une session à une autre

Plug-and-Play Démarré Automatique Système


toujours!


Aide et support Manuel Système local
oui


Service Windows Media Connect Manuel Service réseau
ok


Service de la passerelle de la couche Application Démarré
Manuel Service local


si tu utilise le demi pare-feu de XP oui et en automatique
sinon en manuel

Hôte de périphérique universel Plug-and-Play Manuel
Service local


ouais


Routage et accès distant Désactivé Système local
ok


AntiVir PersonalEdition Classic Guard Démarré
Automatique Système local


oui

.NET Runtime Optimization Service v2.0.50727_X86
Manuel Système local
oui


Client de suivi de lien distribué Démarré Automatique
t'es pas en réseau:

arrête et manuel ou désactivé


iPod Service Désactivé Système local
oui


Avertissement Démarré Automatique Service local


NAAAAAAN! arrête et désactivé

Service SNMP Démarré Automatique Système local


Mais non: arrête et désactivé

InCD Helper Désactivé Système local
sais pas


Onduleur Désactivé Système local
ok


Audio Windows Démarré Automatique Système local


OK

Service d'approvisionnement réseau Manuel Système local
ouais


MS Software Shadow Copy Provider Manuel Système local
ok


DSDM DDE réseau Démarré Automatique Système local


Arrête et désactivé

Service COM de gravage de CD IMAPI Manuel Système local
ok


Carte à puce Manuel Service local
ok


Services IPSEC Manuel Système local
ok


Client DHCP . Démarré Automatique Système local
sans doute


Application système COM+ Manuel Système local
ok


Localisateur d'appels de procédure distante (RPC) Manuel Service
réseau
ok


Cliché instantané de volume
Manuel Système local
ok


Gestionnaire de session d'aide sur le Bureau à distance Manuel Système
local
ok


Infrastructure de gestion Windows Démarré
Automatique Système local
toujours !


Message Queuing Démarré
Automatique Système local


mais non... arrête et manuel ou désactivé

Authentification de groupe réseau homologue Manuel Service
local


Hein???

Thèmes Manuel Système local


ou automatique: plus beau !!!!!! à ton goût

Compatibilité avec le Changement rapide d'utilisateur Manuel
Système local


automatique : pour switcher d'une session à une autre

Emplacement protégé Démarré Automatique Système local
toujours


Serveur d'impression TCP/IP Manuel Système local
ouias


Gestionnaire d'identité réseau homologue Manuel Service local
ouais


Services de cryptographie Démarré Automatique
toujours


Système local
Réseau homologue Manuel Service local
encore ce sale truc

touche pas

Service d'application d'assistance IPv6 Démarré Automatique Système local
manuel


DDE réseau Démarré Automatique
arrête et désactivé



Appel de procédure distante (RPC) Démarré Automatique
Service réseau


touche pas

QoS RSVP Manuel Système local
ouais


Téléphonie Démarré Manuel Système local


automatique:
pour ta connexion internet

Lanceur de processus serveur DCOM Démarré Automatique Système
local


toujours

Publication World Wide Web Désactivé Système local
ok


Configuration automatique sans fil Démarré Automatique
Système local


as-tu une connexion sans fil ???
si oui c'est ok
sinon arrête et manuel

Gestion d'applications Démarré Manuel Système
local
ouais


Acquisition d'image Windows (WIA) Démarré Automatique Système
local
ok si tu as un scanneur ou une caméra numérique sinon en manuel


Détection matériel noyau Démarré Automatique
oui



Extensions du pilote WMI Manuel Système local
ok


Carte de performance WMI Manuel Système local
ok


Service de numéro de série du lecteur multimédia portable Manuel
Système local
ok


Affichage des messages Désactivé Système local


OK

Windows User Mode Driver Framework Manuel Service local
ok


Service de restauration système Démarré Automatique Système
local
OUI


Gestionnaire de disque logique Démarré Automatique
ok



Gestionnaire de connexion automatique d'accès distant Démarré
Automatique Système local
manuel


Gestionnaire de connexions d'accès distant Démarré
Manuel Système local
automatique


Station de travail Démarré Automatique Système local


Naaaaaan arrête et désactivé

Distributed Transaction Coordinator Démarré Manuel Service
réseau
manuel ok


Service d'indexation ; Manuel Système local
ou désactivé


Horloge Windows Démarré Automatique Système local
service inutile:

arrête ce gadget et manuel

Service d'administration du Gestionnaire de disque logique Manuel Système
local
ok


Journaux et alertes de performance Manuel Service réseau
ok


Spouleur d'impression Démarré Automatique Système
local
ok


HTTP SSL Manuel Système local
ok



CECI EST UN PROGRAMME MALVEILLANT
À SUPPRIMER !!!!!


Boonty Games Désactivé Système local
*********************************************



Pare-feu Windows / Démarré Automatique Système local
OK


Fournisseur de la prise en charge de sécurité LM NT Démarré Manuel Système
local
OK manuel


Message Queuing Triggers Démarré Automatique Système local


quel est ce machin immonde ????
arrête ça et manuel

Centre de sécurité Démarré Automatique
Système local
ok


Windows Installer Manuel Système local
ok


Adobe LM Service AdobeLM Service Désactivé Système local
ok


Journal des événements Démarré Automatique
Système local
ok


Mises à jour automatiques Démarré Automatique
Système local
ok


Service de rapport d'erreurs Démarré Automatique Système
local
ok


Gestionnaire de l'Album Désactivé Système local
ok


Service de découvertes SSDP Automatique Système local


NAAAAAAAN arrête et désactivé

User Profile Hive Cleanup Démarré Automatique Système
local
ok


Stockage amovible Manuel Système local
ok


Speed Disk service Désactivé Système local
sais pas


SmartLinkService Désactivé Système local
ok


ScriptBlocking Service Désactivé Système
local
sais pas machin norton sans doute....


Odyssey Client Désactivé Système
local


?????

Norton Unerase Protection Désactivé Système local


?????
tu as ceci comme AV :
AntiVir PersonalEdition pas vrai?
que font ces merdes symantec sur ton PC ?????

désinstalle norton complètement s.v.p.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/1168d30686f6fdb080256fe3003757be?OpenDocument
ou
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid 051212114314905&nsf=support%5Cinter%5Cnavintl.nsf&view–cb2ae4bd842c2e8825709100264fe2&dtype=&prod=&ver=&osv=&osv_lvl

Norman API-hooking helper Désactivé Système local


c'est quoi ce trcu ?

Iomega App Services Désactivé Système
local


peut-être

Iomega Activity Disk2 Désactivé Système local
peut-être

Iomega Active Disk Désactivé Système local
peut-être

C-DillaSrv Manuel Système local
peut-être

AVP Désactivé Système local


????
Ati HotKey Poller Désactivé Système local


OK


1- corrige les services et redénmarre le PC puis

2- *Infecté par le spyware Boonty Games*
*À SUPPRIMER!!!*
http://www.castlecops.com/o23list-1744.html
O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers
communsBOONTY SharedServiceBoonty.exe

fait un scan avec HijackThis,
coche la ligne correspondant à ce sale truc
et fait un FIX pour le supprimer.

HJT:
Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Voilà.

--
Claude LaFrenière

Avatar
baloo
Merci beaucoup Claude !
Tu as été formidable : tout va bien , et, au lieu de 40 processus actifs, je
n'ai plus que 19


baloo
Avatar
Claude LaFrenière
Bonjour *baloo* :

Merci beaucoup Claude !
Tu as été formidable : tout va bien , et, au lieu de 40 processus actifs, je
n'ai plus que 19

baloo


De rien.

Ton PC doit aller un peu plus vite maintenant!

:)
--
Claude LaFrenière