|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3287067
Annee : 131989
Mois : 5957
Jour : 600
18.116.47.194
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Jeu Avr 28, 2005 21:09
Sujet du message: nero express
|
|
|
Bonsoir à tous les membres
Un soucis sur le pc d' un ami, il a nero version 6.0 (je ne me souviens plus du reste)
Au moment de lancer la gravure il a le message d'erreur suivant :
la lecture est utilisée par une autre application.
De quelle autre application le message d' erreur parle t-il ?
Comment peut on savoir quelle est cette autre application ?
Merci d' avance pour le coup de main
|
|
|
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Jeu Avr 28, 2005 22:57
Sujet du message:
|
|
|
Une seule solution pour ne pas chercher pendant 110 ans : tu lui télécharges HijackThis et tu nous postes ici le résultat du log de HJT.
http://80.237.140.193/downloads/hijackthis_199.zip
On verra tout de suite quelle appli peut squatter le graveur... (ainsi que les cochonneries que sa bécane a pu ramasser au passage)
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Ven Avr 29, 2005 19:58
Sujet du message:
|
|
|
Salut Keyser soze, merci pour le coup de main
J 'ai oublié qu' il était en vacance cette semaine
J' essayerai de le joindre ce dimanche et te tiendrais au courant dès que j' aurais des nouvelles.
Quand il aura dl ton logiciel je te fais parvenir les résultats.
@+
|
|
|
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Lun Mai 09, 2005 20:47
Sujet du message:
|
|
|
Soir keyzer soze
Je suis sur l' ordinateur du collègue en questrion
Voici les résultats :
Evaluation de votre log créé par HijackThis
Hijackthis est un programme qui aide à détecter toute sorte de spywares et autre malwares qui ont pu s’incruster dans votre système. Le registre et le disque dur sont scannés et toutes les informations intéressantes pour l’analyse sont affichées par le programme. Après avoir scanné votre système, vous avez la possibilité de sauvegarder cette liste sous forme de fichier texte. Ce log ainsi créé n’est utile que si l’utilisateur est capable de distinguer les inscriptions incorrectes/dangereuses de celles qui sont normales et même vitales pour le système, car Hijackthis n’offre pas de description des inscriptions analysées. Jusqu’à maintenant, le seul moyen d’obtenir une analyse compétente était de présenter le log dans un forum et de demander l’aide d’un utilisateur plus expérimenté. Le script qui vous est présenté sur cette page permet une évaluation de l’analyse crée par Hijackthis, ce qui permet à chacun d’analyser son log de par soi-même, sans dépendre de l’aide de quelqu’un d’autre. Pour cela, il suffit simplement de copier le contenu de votre log ci-dessous. Hijackthis ne nécessite aucune installation et peut être téléchargé gratuitement ici:
A cause de quelques malentendus, je précise que je développe seulement cette analyse en ligne et non l'utilitaire HijackThis.
Vers le site du développeur | Téléchargement direct | [mirror]
Languages: Deutsch - French - English - Italian - Czech
Si vous avez des questions en ce qui concerne l’évaluation, vous avez toujours la possibilité de visiter un de ces forums et de demander de l'aide (en anglais, si possible).
HijackThis.de Supportforum Deutsch | English
HijackThis.de Chat chat.hijackthis.de
(irc.quakenet.org #hijackthis)
Conseil : Après avoir fait évaluer votre log, copiez le lien qui apparaît en bas de la page (sauvegarder l'évaluation) et indiquer le dans votre question.
veuillez copier votre log ci-dessous
ou bien recherchez un log sauvegardé sur votre disque dur
Inscription Genre
(Bon, Méchant, Inconnu) Description Conseil
Aidez-nous à garder ce service gratuit en ligne! Faites-nous, s'il vous plaît, une petite donation via PayPal.
Une version plus récente du service pack est disponible. Les service packs augmentent la sécurité de votre système. Visitez le site de Microsoft Windows update pour télécharger la dernière version du service pack.
Aucun pare-feu actif n'a été trouvé sur votre système ou le pare-feu que vous utilisez nous est inconnu. Si vous n'utilisez pas de pare-feu vous devriez en télécharger un et l'installer ou activer celui de Windows XP. Au cas où vous auriez des questions ou vous désiriez que nous ajoutions votre pare-feu à notre base de données, contactez nous sur notre forum www.hijackthis.de/forum
Inscription Genre
(Bon, Méchant, Inconnu) Description Conseil
Logfile of HijackThis v1.99.1 Bon
Bon Indique votre version de HijackThis. Version actuelle : v1.99.1! Votre version semble être actuelle. (v1.99.1)
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Bon
Bon Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version semble être actuelle. (6.00.2800.1106)
C:\WINDOWS\System32\smss.exe Bon
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\WINDOWS\system32\winlogon.exe Bon
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\WINDOWS\system32\services.exe Bon
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\WINDOWS\system32\lsass.exe Bon
Bon Tâche en cours. (lsass.exe)
Systemprozess
C:\WINDOWS\system32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\system32\spoolsv.exe Bon
Bon Tâche en cours. (spoolsv.exe)
Systemprozess
C:\Program Files\Avast4\aswUpdSv.exe Bon
Bon Tâche en cours. (aswUpdSv.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Avast4\ashServ.exe AV-Scanner
Bon Tâche en cours. (ashServ.exe)
Avast Antivirus-Scanner
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\WINDOWS\System32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\Program Files\Avast4\ashMaiSv.exe Bon
Bon Tâche en cours. (ashMaiSv.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Pinnacle\PCTV Stereo\Remote\Remoterm.exe Bon
Bon Tâche en cours. (Remoterm.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\archivos de programa\pinnacle\pinnacle pctv\rem\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Friendly Technologies\FriendlyPPPoE Client\fts.exe Inconnu
Inconnu Tâche en cours. (fts.exe)
Barak013 ISP software - what does it do and is it required? Tâche inconnue.
C:\PROGRA~1\Avast4\ashDisp.exe Bon
Bon Tâche en cours. (ashDisp.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\WINDOWS\System32\rundll32.exe Bon
Bon Tâche en cours. (rundll32.exe)
RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.
C:\Program Files\Messenger\msmsgs.exe Bon
Bon Tâche en cours. (msmsgs.exe)
MSN Messenger
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe Bon
Bon Tâche en cours. (dslmon.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\adsl\starmodem adsl usb modem\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe Bon
Bon Tâche en cours. (PCLEScheduler.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\archivos de programa\pinnacle\shared files\prog\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\WINDOWS\System32\rundll32.exe Bon
Bon Tâche en cours. (rundll32.exe)
RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.
C:\WINDOWS\System32\wuauclt.exe Bon
Bon Tâche en cours. (wuauclt.exe)
Windows Update AutoUpdate Client
C:\WINDOWS\explorer.exe Bon
Bon Tâche en cours. (explorer.exe)
Systemprozess für Desktop und Taskleiste.
C:\Program Files\Mozilla Firefox\firefox.exe Bon
Bon Tâche en cours. (firefox.exe)
Internet Browser
C:\Documents and Settings\De Rouville\Bureau\HijackThis.exe Bon
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://telecharger.01net.com/index.html Bon
Bon Ce site a été identifié comme étant non dangereux
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens Bon
Bon Ce site a été identifié comme étant non dangereux
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx Bon
Bon Risque d'inscription dangereuse. Ce programme ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll Bon
Bon Risque d'inscription dangereuse. Ce programme ([53707962-6F74-2D53-2644-206D7942484F] - Treffer: 53707962-6F74-2D53-2644-206D7942484F) a été identifié comme étant non dangereux. Taux de précision: 99 %
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx Bon
Bon Risque d'inscription dangereuse. Ce programme ([8E718888-423F-11D2-876E-00A0C9082467] - Treffer: 8E718888-423F-11D2-876E-00A0C9082467) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 %
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\PCTV Stereo\Remote\Remoterm.exe Bon
Bon Pinnacle PCTV Remote
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [Friendly Technologies fts] "C:\Program Files\Friendly Technologies\FriendlyPPPoE Client\fts.exe" Inconnu
Inconnu
Taux de précision: 9 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\nlpjlqez.exe Inconnu
Inconnu
Taux de précision: 7 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\bannlt.exe Inconnu
Inconnu
Taux de précision: 4 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinc.exe Méchant
Méchant Added by the W32/RBOT-IT WORM!
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKLM\..\Run: [Norton Secure] fsecure.exe Inconnu
Inconnu
Taux de précision: 4 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [MicrosoftUpdate] windll.exe Inconnu
Inconnu
Taux de précision: 9 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [MSChoExE] suge.exe Inconnu
Inconnu
Taux de précision: -1 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe Bon
Bon Part of Avast! anti-virus software
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run Méchant
Méchant WebSpecials Malware
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKLM\..\Run: [SurfBuddy] rundll32 "C:\Program Files\SurfBuddy\sbuddy.dll",run Méchant
Méchant SurfBuddy Malware
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinc.exe Méchant
Méchant Added by the W32/RBOT-IT WORM!
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKLM\..\RunServices: [Norton Secure] fsecure.exe Inconnu
Inconnu
Taux de précision: 4 % (Résultats) Programme inconnu.
O4 - HKLM\..\RunServices: [MicrosoftUpdate] windll.exe Inconnu
Inconnu
Taux de précision: 9 % (Résultats) Programme inconnu.
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe Inconnu
Inconnu
Taux de précision: -1 % (Résultats) Programme inconnu.
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background Bon
Bon Windows Messenger utility. If you don\'t use Windows Messenger, this can be annoying. Available via Start -> Programs. Go to Windows Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts"
Taux de précision: 99 % (Résultats)
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinc.exe Méchant
Méchant Added by the W32/RBOT-IT WORM!
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKCU\..\Run: [MicrosoftUpdate] windll.exe Inconnu
Inconnu
Taux de précision: 9 % (Résultats) Programme inconnu.
O4 - HKCU\..\Run: [Windows Registry Cleaner] winclean.exe Méchant
Méchant W32.SpyBot worm variant
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKCU\..\Run: [MSChoExE] suge.exe Inconnu
Inconnu
Taux de précision: -1 % (Résultats) Programme inconnu.
O4 - HKCU\..\Run: [SurfBuddy] rundll32 "C:\Program Files\SurfBuddy\sbuddy.dll",run Méchant
Méchant SurfBuddy Malware
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinc.exe Méchant
Méchant Added by the W32/RBOT-IT WORM!
Taux de précision: 99 % (Résultats) Effacer à tout prix !
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe Bon
Bon
Taux de précision: 56 % (Résultats)
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE Bon
Bon
Taux de précision: 93 % (Résultats)
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe Bon
Bon Pinnacle Scheduler
Taux de précision: 94 % (Résultats)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE Bon
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE Bon
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll Bon
Bon Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org. Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org.
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe Bon
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe AV-Scanner
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (ashServ.exe) a été identifié comme étant légitime.
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) Inutilement
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (service (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
8
Sauvegarder l’évaluation | Short analysis
(ATTENTION: Le fichier n’est sauvegardé que pendant une période de 3 jours !)
Il est conseillé de sauvegarder cette évaluation sur votre disque dur ! (Click droit -> Sauvegarder sous)
La mise en oeuvre de ces conseils est à vos propres risques et périls !
Valid HTML 4.01!
Copyright © 2004 - 2005 by Mathias Mattner | Contact| File Database | Malwareupload.com _________________
Citation: | l' esprit est comme un parachute, il ne sert que s' il est ouvert |
|
|
|
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Lun Mai 09, 2005 23:22
Sujet du message:
|
|
|
Rien à faire toujours le même message, pourtant je lui ai supprimé déja tous les méchants
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Mer Mai 11, 2005 11:06
Sujet du message:
|
|
|
Ce que je voudrais voir c'est le log généré par HJT, non son interprétation...
Autre chose, il a Avast et Norton en même temps ? Deux programmes à désinstaller de toute urgence (dangereux car inefficaces) et à remplacer par Kaspersky perso pro 5.
|
|
|
Auteur |
Message |
siegen
Apprenti
Inscrit le: 01 Mai 2005 Messages: 27
Citer
|
Posté le: Mer Mai 11, 2005 11:28
Sujet du message:
|
|
|
j'ai déja eu cela 2 ou 3 fois
gestionnaire de taches => supprimer le imappi.exe
réessayer
sinon désinstall et réinstall de nero
|
|
|
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Mer Mai 11, 2005 21:48
Sujet du message:
|
|
|
Soir Keyser soze
Citation: | Ce que je voudrais voir c'est le log généré par HJT, non son interprétation...
Autre chose, il a Avast et Norton en même temps |
Pour le log, j' essayerais de le voir la semaine prochaine pour le mettre sur le forum.
Comme anti virus je crois qu' il a avast enfin je revérifierais également
Je te tiens au courant dés que je le vois et bien sur merci @+
Soir siegen
Citation: | j'ai déja eu cela 2 ou 3 fois
gestionnaire de taches => supprimer le imappi.exe
|
Je note ton info et je ferais l' essai dès que je l' aurais vu, je pense plus tôt la semaine prochaine.
Et merci aussi à toi @+
|
|
|
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Mar Mai 31, 2005 20:27
Sujet du message:
|
|
|
Bonsoir Keser Soze
Voici son bloc note
Logfile of HijackThis v1.99.1
Scan saved at 21:24:50, on 31/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\msn.exe
C:\WINDOWS\System32\popkill.exe
C:\Program Files\Friendly Technologies\FriendlyPPPoE Client\fts.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\iwdnx.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\DEROUV~1\LOCALS~1\Temp\Rar$EX07.719\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://telecharger.01net.com/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Friendly Technologies fts] "C:\Program Files\Friendly Technologies\FriendlyPPPoE Client\fts.exe"
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\nlpjlqez.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\bannlt.exe
O4 - HKLM\..\Run: [Norton Secure] fsecure.exe
O4 - HKLM\..\Run: [MicrosoftUpdate] windll.exe
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\Run: [MasterBoot Switch Key] popkill.exe
O4 - HKLM\..\Run: [Windows service] sywin.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Norton Antivirus 7.0a] C:\WINDOWS\System32\mnll.exe
O4 - HKLM\..\Run: [Registry Value Name] sysmanage.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [*SCenter] scenter.exe
O4 - HKLM\..\Run: [C.I.A] qlj.exe
O4 - HKLM\..\Run: [Cleaner] msn.exe
O4 - HKLM\..\Run: [Symantic Antivirus] C:\WINDOWS\System32\iwdnx.exe
O4 - HKLM\..\RunServices: [Norton Secure] fsecure.exe
O4 - HKLM\..\RunServices: [MicrosoftUpdate] windll.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [MasterBoot Switch Key] popkill.exe
O4 - HKLM\..\RunServices: [Windows service] sywin.exe
O4 - HKLM\..\RunServices: [Registry Value Name] sysmanage.exe
O4 - HKLM\..\RunServices: [*SCenter] scenter.exe
O4 - HKLM\..\RunServices: [C.I.A] qlj.exe
O4 - HKLM\..\RunServices: [Cleaner] msn.exe
O4 - HKLM\..\RunOnce: [Cleaner] msn.exe
O4 - HKLM\..\RunOnce: [MasterBoot Switch Key] popkill.exe
O4 - HKCU\..\Run: [MicrosoftUpdate] windll.exe
O4 - HKCU\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [MasterBoot Switch Key] popkill.exe
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKCU\..\Run: [Cleaner] msn.exe
O4 - HKCU\..\Run: [*SCenter] scenter.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\RunOnce: [MasterBoot Switch Key] popkill.exe
O4 - HKCU\..\RunOnce: [Cleaner] msn.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
|
|
|
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Mar Mai 31, 2005 21:39
Sujet du message:
|
|
|
Soir Siegen
J ' ai regardé comme tu me l' as conseillé dans son gestionnaire de taches, mais il n' a pas Imappi.exe.
Voici une capture d' écran de son gestionnaire de taches.
|
|
|
Auteur |
Message |
tininou
Apprenti Zen
Sexe: Inscrit le: 28 Déc 2003 Messages: 118 Localisation: 42
Citer
|
Posté le: Mar Mai 31, 2005 23:49
Sujet du message:
|
|
|
avec un peu de chance c'est une appli qui se lance au démarrage !
Il peut etre interressant de désactiver les résidents de démarrage .
Pour cela
Démarrer --> Executer --> MSCONFIG
clique sur l'onglet démarrage puis sur le bouton 'désactiver tout'
recoche simplement l'antivirus (ici pour AVAST c'est ashdisp)
clique sur OK et accepte le choix redemarrer l'ordinateur.
à+
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Mer Juin 01, 2005 19:23
Sujet du message:
|
|
|
Bonsoir tininou
Je prend note de ta suggestion et ferais l' essai dès que je le revoie.
Je remercie également tous ceux qui m' ont aidé dans ce problème.
@ très bientôt pour la suite de l' épisode ou la fin
|
|
|
|
|
|
Auteur |
Message |
degermolles
Apprenti Zen
Anniversaire : 31 Juil Zodiaque: Sexe: Inscrit le: 21 Aoû 2003 Messages: 241 Localisation: sur mon petit nuage
Citer
|
Posté le: Sam Juil 02, 2005 21:44
Sujet du message:
|
|
|
Bonjour à tous les membres
Bonne nouvelle j' ai enfin résolu le problème lors de mon dernier passage chez mon collègue.
Comme me l' avait suggéré titinou :
Citation: | Démarrer --> Executer --> MSCONFIG
clique sur l'onglet démarrage puis sur le bouton 'désactiver tout'
recoche simplement l'antivirus (ici pour AVAST c'est ashdisp)
clique sur OK et accepte le choix redemarrer l'ordinateur.
|
Cette première manipulation n' avait rien donné, mais par curiosité j' ai jeté un coup d' oeil dans l' onglet systéme, et là je trouve un imappi.exe mentionné dans le sujet par notre ami Siegen, je l' ai donc décoché et enfin appliquer et au miracle depuis ça fonctionne parfaitement.
J' offre donc ma tournée pour tous ceux qui se sont penchés sur ce problème.
PROBLÈME RÉSOLU
|
|
|
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|