> Tous les forums > Forum Sécurité
 Conflit anti virus
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Zelle_bulle
  Posté le 11/05/2006 @ 22:13 
Aller en bas de la page 
Petit astucien
Bonjour, Je pensais que l'anti-virus Symantec n'était pas fonctionnel vu que je ne voulais pas payer les mises à jours. J'ai donc voulu installer une antivirus gratuit. J'ai installé "Multi-virus cleaner" (MVC) sauf que j'ai appris que ce n'était pas un anti-virus. On m'a donc conseillé d'installer Avast. Sauf que je n'ai pas réussi à désinstaller correctement symantec dans Ajout/suppresion de fichier. Je me retrouve avec Avast qui ne fonctionne plus, MVC tjs là alors que je pensais l'avoir désintaller et qu'il n'apparaît pas dans Ajout/suppression et symantec qui est là sans être opérationnel. J'avais fait toutes ces démarches car mon ordi n'étant pas correctement protégé à du attraper "mal" et à chaque fois que j'ouvre une page web une fenêtre iexplore.exe apparaît en indiquant "iexplore.exe a rencontré un pb et doit fermer nous vous prions de nous excuser...." "Veuillez signaler ce pb à Microsoft..." et si j'appuie sur "Ne pas envoyer" la page web et la fenêtre de problème disparaît. C'est assez désagréable. Je regrette de ne pas avoir acheter un anti-virus. Comment faire pour résoudre mon problème. Je ne suis pas une experte en informatique comme vous pouvez vous en rendre compte. Merci d'avance pour l'aide que vous m'apporterez. Zelle_bulle
Publicité
philae
 Posté le 11/05/2006 à 22:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

Bonsoir, il faudrait que tu commences par désinstaller correctement SYMANTEC voici un lien : http://speedweb1.free.fr/frames2.php?page=divers3 après il faudra voir pour les autres
Zelle_bulle
 Posté le 11/05/2006 à 23:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
J'ai fait ce qu'il était indiqué dans le pré-nettoyage d'un PC. Je n'ai pas réussi à installer Ad-aware SE personnal, je me suis portant enregistrée....mais un peu de mal avec l'anglais.besoin d'un coup de pouce svp. Voici le rapport ewido : --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 23:25:50, 11/05/2006 + Somme de contrôle: 879A149D + Résultats du scan: HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\ADM25.ADM25.1 -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\ADM4.ADM4.1 -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\CLSID\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Adware.Altnet : Erreur durant le nettoyage HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Erreur durant le nettoyage HKLM\SYSTEM\CurrentControlSet\Control\Video\{007EED16-902E-4917-95E9-792B7F64B3C8}\\0000\\DALRULE_MACROVISIONINFOREPORT -> Adware.BonziBuddy : Erreur durant le nettoyage HKU\S-1-5-21-443568404-2296643764-3124814135-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@atdmt[1].txt -> TrackingCookie.Atdmt : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@bluestreak[1].txt -> TrackingCookie.Bluestreak : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@com[1].txt -> TrackingCookie.Com : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@doubleclick[1].txt -> TrackingCookie.Doubleclick : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@mediaplex[1].txt -> TrackingCookie.Mediaplex : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@serving-sys[1].txt -> TrackingCookie.Serving-sys : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@weborama[2].txt -> TrackingCookie.Weborama : Erreur durant le nettoyage C:\Documents and Settings\mr X\Cookies\mr x@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Erreur durant le nettoyage C:\Program Files\INSTAFINK -> Adware.404Search : Nettoyer et sauvegarder C:\Program Files\INSTAFINK\instafink.dll -> Adware.404Search : Erreur durant le nettoyage ::Fin du rapport Je vais enlever symantec. merci encore Zelle_bulle
Zelle_bulle
 Posté le 11/05/2006 à 23:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
J'ai fait comme indiquer pour désinstaller Symantec mais les service de la listes des services a désactivé n'étaient pas dans ma liste seulement SAVscan qui était déjà désactivé et symantec Network Proxy service en mode automatique....voili voilà...que dois je faire ?
philae
 Posté le 11/05/2006 à 23:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re bonsoir, de toutes façons, le pc est infecté. Il va falloir faire du nettoyage. De plus tu n'as plus d'antivirus actif, commence par supprimer Norton pour qu'on y voit plus clair. Il faut que tu puisses mettre avast au moins. Pour ad aware : c'était ici qu'il fallait cliquer pour le téléchargement : [img width=650 height=362]http://i3.tinypic.com/xq04dc.png[/img] et il faut que tu télécharges ensuite le patch pour le mettre en français, le lien est dans la manip de pré nettoyage
Zelle_bulle
 Posté le 12/05/2006 à 07:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonjour, J'ai réussi à télécharger Ad-aware mais je ne trouve pas le pack français....hummm pas de lien dans pré-nettoyage, enfin pas trouvé....dsl. J'ai tout de même lancé le scan mais je suis pas certaine que ce que j'ai collé ici soit le scan : Ad-Aware SE Build 1.06r1 Logfile Created on:vendredi 12 mai 2006 07:32:54 Created with Ad-Aware SE Personal, free for private use. Using definitions file:SE1R107 09.05.2006 »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» References detected during the scan: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Adware.Instafinder(TAC index:3):4 total references Adware.P2PNetworking(TAC index:3):3 total references AltnetBDE(TAC index:4):19 total references SpySpotter(TAC index:3):6 total references TopSearch(TAC index:5):6 total references Tracking Cookie(TAC index:3):11 total references Windows(TAC index:3):1 total references »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Ad-Aware SE Settings =========================== Set : Search for negligible risk entries Set : Safe mode (always request confirmation) Set : Scan active processes Set : Scan registry Set : Deep-scan registry Set : Scan my IE Favorites for banned URLs Set : Scan my Hosts file Extended Ad-Aware SE Settings =========================== Set : Unload recognized processes & modules during scan Set : Scan registry for all users instead of current user only Set : Always try to unload modules before deletion Set : During removal, unload Explorer and IE if necessary Set : Let Windows remove files in use at next reboot Set : Delete quarantined objects after restoring Set : Include basic Ad-Aware settings in log file Set : Include additional Ad-Aware settings in log file Set : Include reference summary in log file Set : Include alternate data stream details in log file Set : Play sound at scan completion if scan locates critical objects 12-05-2006 07:32:54 - Scan started. (Full System Scan) Listing running processes »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» #:1 [smss.exe] FilePath : \SystemRoot\System32\ ProcessID : 496 ThreadCreationTime : 12-05-2006 05:19:42 BasePriority : Normal #:2 [csrss.exe] FilePath : \??\C:\WINDOWS\system32\ ProcessID : 556 ThreadCreationTime : 12-05-2006 05:19:48 BasePriority : Normal #:3 [winlogon.exe] FilePath : \??\C:\WINDOWS\system32\ ProcessID : 580 ThreadCreationTime : 12-05-2006 05:19:50 BasePriority : High #:4 [services.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 624 ThreadCreationTime : 12-05-2006 05:19:50 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Applications Services et Contrôleur InternalName : services.exe LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : services.exe #:5 [lsass.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 636 ThreadCreationTime : 12-05-2006 05:19:50 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : LSA Shell (Export Version) InternalName : lsass.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : lsass.exe #:6 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 796 ThreadCreationTime : 12-05-2006 05:19:51 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:7 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 840 ThreadCreationTime : 12-05-2006 05:19:51 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:8 [svchost.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 936 ThreadCreationTime : 12-05-2006 05:19:51 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:9 [svchost.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 976 ThreadCreationTime : 12-05-2006 05:19:51 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:10 [svchost.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 1108 ThreadCreationTime : 12-05-2006 05:19:52 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:11 [spoolsv.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1184 ThreadCreationTime : 12-05-2006 05:19:52 BasePriority : Normal FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519) ProductVersion : 5.1.2600.2696 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Spooler SubSystem App InternalName : spoolsv.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : spoolsv.exe #:12 [explorer.exe] FilePath : C:\WINDOWS\ ProcessID : 460 ThreadCreationTime : 12-05-2006 05:20:01 BasePriority : Normal FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 6.00.2900.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Explorateur Windows InternalName : explorer LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : EXPLORER.EXE #:13 [ezsp_px.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 692 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal #:14 [ico.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 748 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal FileVersion : 1, 0, 0, 8 ProductVersion : 1.0.0.0 ProductName : MouseSuite 98 CompanyName : Primax Electronics Ltd. FileDescription : Mouse Suite 98 Daemon InternalName : pelmiced.exe LegalCopyright : Copyright (c) 1997, Primax Electronics Ltd. LegalTrademarks : Primax Electronics Ltd. #:15 [syntplpr.exe] FilePath : C:\Program Files\Synaptics\SynTP\ ProcessID : 752 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal FileVersion : 7.8.9 20Nov03 ProductVersion : 7.8.9 20Nov03 ProductName : Progressive Touch CompanyName : Synaptics, Inc. FileDescription : TouchPad Driver Helper Application InternalName : SynTPLpr LegalCopyright : Copyright (C) Synaptics, Inc. 1996-2003 OriginalFilename : SynTPLpr.exe #:16 [syntpenh.exe] FilePath : C:\Program Files\Synaptics\SynTP\ ProcessID : 804 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal FileVersion : 7.8.9 20Nov03 ProductVersion : 7.8.9 20Nov03 ProductName : Progressive Touch CompanyName : Synaptics, Inc. FileDescription : Synaptics TouchPad Enhancements InternalName : Scrolleroo LegalCopyright : Copyright (C) Synaptics, Inc. 1996-2003 OriginalFilename : SynTPEnh.exe #:17 [atiptaxx.exe] FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\ ProcessID : 888 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal FileVersion : 6.14.10.5073 ProductVersion : 6.14.10.5073 ProductName : ATI Desktop Component CompanyName : ATI Technologies, Inc. FileDescription : ATI Desktop Control Panel InternalName : Atiptaxx.exe LegalCopyright : Copyright (C) 1998-2002 ATI Technologies Inc. OriginalFilename : Atiptaxx.exe #:18 [hkserv.exe] FilePath : C:\Program Files\Sony\HotKey Utility\ ProcessID : 896 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal #:19 [spmgr.exe] FilePath : C:\Program Files\sony\vaio power management\ ProcessID : 904 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal FileVersion : 1.1.00.10240 ProductVersion : 1.1.0 ProductName : Sony Power Management CompanyName : Sony Corporation FileDescription : SPM Module LegalCopyright : (C) Sony Corporation. All rights reserved. #:20 [dragdrop.exe] FilePath : C:\Program Files\drag'n drop cd+dvd\BinFiles\ ProcessID : 912 ThreadCreationTime : 12-05-2006 05:20:02 BasePriority : Normal #:21 [qttask.exe] FilePath : C:\Program Files\QuickTime\ ProcessID : 920 ThreadCreationTime : 12-05-2006 05:20:03 BasePriority : Normal FileVersion : 6.5 ProductVersion : QuickTime 6.5 ProductName : QuickTime CompanyName : Apple Computer, Inc. InternalName : QuickTime Task LegalCopyright : © Apple Computer, Inc. 2001-2004 OriginalFilename : QTTask.exe #:22 [jusched.exe] FilePath : C:\Program Files\Java\jre1.5.0_06\bin\ ProcessID : 972 ThreadCreationTime : 12-05-2006 05:20:03 BasePriority : Normal #:23 [msmsgs.exe] FilePath : C:\Program Files\Messenger\ ProcessID : 1000 ThreadCreationTime : 12-05-2006 05:20:03 BasePriority : Normal FileVersion : 4.7.3001 ProductVersion : Version 4.7.3001 ProductName : Messenger CompanyName : Microsoft Corporation FileDescription : Windows Messenger InternalName : msmsgs LegalCopyright : Copyright (c) Microsoft Corporation 2004 LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries. OriginalFilename : msmsgs.exe #:24 [msnmsgr.exe] FilePath : C:\Program Files\MSN Messenger\ ProcessID : 1120 ThreadCreationTime : 12-05-2006 05:20:03 BasePriority : Normal FileVersion : 7.5.0324 ProductVersion : 7.5.0324 ProductName : MSN Messenger CompanyName : Microsoft Corporation FileDescription : MSN Messenger InternalName : msnmsgr LegalCopyright : Copyright (c) Microsoft Corporation 1997-2004 LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries. OriginalFilename : msnmsgr.exe #:25 [acrotray.exe] FilePath : C:\Program Files\Adobe\Acrobat 6.0\Distillr\ ProcessID : 1232 ThreadCreationTime : 12-05-2006 05:20:03 BasePriority : Normal FileVersion : 6.0.0.2003073000 ProductVersion : 6.0.0.0 ProductName : AcroTray - Adobe Acrobat Distiller helper application. CompanyName : Adobe Systems Inc. FileDescription : AcroTray InternalName : AcroTray LegalCopyright : Copyright 1984-2003 Adobe Systems Incorporated and its licensors. All rights reserved. OriginalFilename : AcroTray.exe #:26 [nkbmonitor.exe] FilePath : C:\Program Files\Nikon\PictureProject\ ProcessID : 1300 ThreadCreationTime : 12-05-2006 05:20:03 BasePriority : Normal FileVersion : 1, 1, 0, 3000 ProductVersion : 1, 1, 0 ProductName : PictureProject Monitor CompanyName : Nikon Corporation FileDescription : PictureProject Monitor InternalName : NkbMonitor LegalCopyright : Copyright (C) Nikon Corporation. 1998 - 2004 OriginalFilename : NKBMONITOR.EXE Comments : PictureProject Monitor #:27 [osa.exe] FilePath : C:\Program Files\Microsoft Office\Office\ ProcessID : 1308 ThreadCreationTime : 12-05-2006 05:20:04 BasePriority : Normal #:28 [findfast.exe] FilePath : C:\Program Files\Microsoft Office\Office\ ProcessID : 1256 ThreadCreationTime : 12-05-2006 05:20:05 BasePriority : Normal FileVersion : 8.0 ProductVersion : 8.0 ProductName : Microsoft® Recherche accélérée CompanyName : Microsoft Corporation FileDescription : Microsoft Recherche accélérée InternalName : FINDFAST LegalCopyright : Copyright © 1995-1997 Microsoft Corporation OriginalFilename : FINDFAST.EXE #:29 [hkwnd.exe] FilePath : C:\Program Files\Sony\HotKey Utility\ ProcessID : 1472 ThreadCreationTime : 12-05-2006 05:20:05 BasePriority : Normal #:30 [svchost.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 1556 ThreadCreationTime : 12-05-2006 05:20:06 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:31 [wdfmgr.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 1624 ThreadCreationTime : 12-05-2006 05:20:06 BasePriority : Normal FileVersion : 5.2.3790.1230 built by: DNSRV(bld4act) ProductVersion : 5.2.3790.1230 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Windows User Mode Driver Manager InternalName : WdfMgr LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : WdfMgr.exe #:32 [sssvr.exe] FilePath : C:\Program Files\sony\vaio media music server\ ProcessID : 1736 ThreadCreationTime : 12-05-2006 05:20:06 BasePriority : Normal FileVersion : 2.5.03.09190 ProductVersion : 2.5.03 ProductName : VAIO Media Music Server CompanyName : Sony Corporation FileDescription : VAIO Media Music Server InternalName : SSSvr LegalCopyright : Copyright 2002,2003 Sony Corp. OriginalFilename : SSSvr.exe Comments : VAIO Media Music Server #:33 [photoappsrv.exe] FilePath : C:\Program Files\sony\photo server\appsrv\ ProcessID : 1768 ThreadCreationTime : 12-05-2006 05:20:07 BasePriority : Normal #:34 [sv_httpd.exe] FilePath : C:\Program Files\Fichiers communs\sony shared\vaio media platform\ ProcessID : 1956 ThreadCreationTime : 12-05-2006 05:20:07 BasePriority : Normal FileVersion : 2.5.01.06030 ProductVersion : 2.5.01.06030 ProductName : SV_Httpd.exe CompanyName : Sony Corporation FileDescription : Sony HTTP Server InternalName : SV_Httpd LegalCopyright : Copyright 2002, 2003 Sony Corp. OriginalFilename : SV_Httpd.exe #:35 [sv_httpd.exe] FilePath : C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\ ProcessID : 1976 ThreadCreationTime : 12-05-2006 05:20:09 BasePriority : Normal FileVersion : 2.5.01.06030 ProductVersion : 2.5.01.06030 ProductName : SV_Httpd.exe CompanyName : Sony Corporation FileDescription : Sony HTTP Server InternalName : SV_Httpd LegalCopyright : Copyright 2002, 2003 Sony Corp. OriginalFilename : SV_Httpd.exe #:36 [upnpframework.exe] FilePath : C:\Program Files\Fichiers communs\sony shared\vaio media platform\ ProcessID : 2004 ThreadCreationTime : 12-05-2006 05:20:10 BasePriority : Normal FileVersion : 3.0.02.21110 ProductVersion : 3.0.02.21110 ProductName : UPnPFramework.exe CompanyName : Sony Corporation FileDescription : Sony UPnP Framework InternalName : UPnPFramework LegalCopyright : Copyright 2002,2003 Sony Corp. OriginalFilename : UPnPFramework.exe #:37 [upnpframework.exe] FilePath : C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\ ProcessID : 2028 ThreadCreationTime : 12-05-2006 05:20:10 BasePriority : Normal FileVersion : 3.0.02.21110 ProductVersion : 3.0.02.21110 ProductName : UPnPFramework.exe CompanyName : Sony Corporation FileDescription : Sony UPnP Framework InternalName : UPnPFramework LegalCopyright : Copyright 2002,2003 Sony Corp. OriginalFilename : UPnPFramework.exe #:38 [iexplore.exe] FilePath : C:\Program Files\Internet Explorer\ ProcessID : 2312 ThreadCreationTime : 12-05-2006 05:20:53 BasePriority : Normal FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 6.00.2900.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Internet Explorer InternalName : iexplore LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : IEXPLORE.EXE #:39 [dwwin.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 2736 ThreadCreationTime : 12-05-2006 05:21:20 BasePriority : Normal #:40 [dwwin.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 2816 ThreadCreationTime : 12-05-2006 05:21:29 BasePriority : Normal #:41 [iexplore.exe] FilePath : C:\Program Files\Internet Explorer\ ProcessID : 3852 ThreadCreationTime : 12-05-2006 05:27:32 BasePriority : Normal FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 6.00.2900.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Internet Explorer InternalName : iexplore LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : IEXPLORE.EXE #:42 [dwwin.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 4060 ThreadCreationTime : 12-05-2006 05:28:12 BasePriority : Normal #:43 [iexplore.exe] FilePath : C:\Program Files\Internet Explorer\ ProcessID : 140 ThreadCreationTime : 12-05-2006 05:28:57 BasePriority : Normal FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 6.00.2900.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Internet Explorer InternalName : iexplore LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : IEXPLORE.EXE #:44 [dwwin.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 2016 ThreadCreationTime : 12-05-2006 05:29:29 BasePriority : Normal #:45 [ad-aware.exe] FilePath : C:\PROGRA~1\SCURIT~1\AD-AWA~1\ ProcessID : 868 ThreadCreationTime : 12-05-2006 05:32:43 BasePriority : Normal FileVersion : 6.2.0.236 ProductVersion : SE 106 ProductName : Lavasoft Ad-Aware SE CompanyName : Lavasoft Sweden FileDescription : Ad-Aware SE Core application InternalName : Ad-Aware.exe LegalCopyright : Copyright © Lavasoft AB Sweden OriginalFilename : Ad-Aware.exe Comments : All Rights Reserved Memory scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 0 Started registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» TopSearch Object Recognized! Type : Regkey Data : TAC Rating : 5 Category : Data Miner Comment : Rootkey : HKEY_CLASSES_ROOT Object : clsid\{b7156514-a76c-4545-9d5b-a4e1d02c7aec} TopSearch Object Recognized! Type : Regkey Data : TAC Rating : 5 Category : Data Miner Comment : Rootkey : HKEY_CLASSES_ROOT Object : interface\{582ab125-1403-42fb-9efb-198690ba1496} TopSearch Object Recognized! Type : Regkey Data : TAC Rating : 5 Category : Data Miner Comment : Rootkey : HKEY_CLASSES_ROOT Object : topsearch.tslink TopSearch Object Recognized! Type : Regkey Data : TAC Rating : 5 Category : Data Miner Comment : Rootkey : HKEY_CLASSES_ROOT Object : topsearch.tslink.1 TopSearch Object Recognized! Type : Regkey Data : TAC Rating : 5 Category : Data Miner Comment : Rootkey : HKEY_CLASSES_ROOT Object : typelib\{edd3b3e9-3ffd-4836-a6de-d4a9c473a971} SpySpotter Object Recognized! Type : Regkey Data : TAC Rating : 3 Category : Misc Comment : Rootkey : HKEY_USERS Object : S-1-5-21-443568404-2296643764-3124814135-1005\software\vb and vba program settings\spyspotter AltnetBDE Object Recognized! Type : Regkey Data : TAC Rating : 4 Category : Data Miner Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\classes\adm25.adm25 AltnetBDE Object Recognized! Type : Regkey Data : TAC Rating : 4 Category : Data Miner Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\classes\adm25.adm25.1 AltnetBDE Object Recognized! Type : Regkey Data : TAC Rating : 4 Category : Data Miner Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\classes\adm4.adm4 AltnetBDE Object Recognized! Type : Regkey Data : TAC Rating : 4 Category : Data Miner Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\classes\adm4.adm4.1 AltnetBDE Object Recognized! Type : Regkey Data : TAC Rating : 4 Category : Data Miner Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\classes\appid\adm.exe AltnetBDE Object Recognized! Type : Regkey Data : TAC Rating : 4 Category : Data Miner Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\classes\appid\altnet signing module.exe Windows Object Recognized! Type : RegData Data : "%1" /s "%3" TAC Rating : 3 Category : Vulnerability Comment : Rootkey : HKEY_CLASSES_ROOT Object : scrfile\shell\open\command Value : Data : "%1" /s "%3" Registry Scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 13 Objects found so far: 13 Started deep registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Deep registry scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 13 Started Tracking Cookie scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@advertising[2].txt TAC Rating : 3 Category : Data Miner Comment : Hits:2 Value : Cookie:mr x@advertising.com/ Expires : 10-05-2011 23:48:14 LastSync : Hits:2 UseCount : 0 Hits : 2 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@www.smartadserver[1].txt TAC Rating : 3 Category : Data Miner Comment : Hits:5 Value : Cookie:mr x@www.smartadserver.com/ Expires : 07-05-2026 07:25:18 LastSync : Hits:5 UseCount : 0 Hits : 5 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@bluestreak[1].txt TAC Rating : 3 Category : Data Miner Comment : Hits:12 Value : Cookie:mr x@bluestreak.com/ Expires : 09-05-2016 03:30:12 LastSync : Hits:12 UseCount : 0 Hits : 12 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@cgi-bin[2].txt TAC Rating : 3 Category : Data Miner Comment : Hits:2 Value : Cookie:mr x@imrworldwide.com/cgi-bin Expires : 09-05-2016 07:23:34 LastSync : Hits:2 UseCount : 0 Hits : 2 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@doubleclick[1].txt TAC Rating : 3 Category : Data Miner Comment : Hits:4 Value : Cookie:mr x@doubleclick.net/ Expires : 10-05-2009 22:41:16 LastSync : Hits:4 UseCount : 0 Hits : 4 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@mediaplex[1].txt TAC Rating : 3 Category : Data Miner Comment : Hits:1 Value : Cookie:mr x@mediaplex.com/ Expires : 22-06-2009 02:00:00 LastSync : Hits:1 UseCount : 0 Hits : 1 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@serving-sys[1].txt TAC Rating : 3 Category : Data Miner Comment : Hits:4 Value : Cookie:mr x@serving-sys.com/ Expires : 01-01-2038 LastSync : Hits:4 UseCount : 0 Hits : 4 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@ads.multimania.lycos[1].txt TAC Rating : 3 Category : Data Miner Comment : Hits:3 Value : Cookie:mr x@ads.multimania.lycos.fr/ Expires : 13-05-2006 07:24:22 LastSync : Hits:3 UseCount : 0 Hits : 3 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@weborama[2].txt TAC Rating : 3 Category : Data Miner Comment : Hits:2 Value : Cookie:mr x@weborama.fr/ Expires : 11-05-2006 23:14:46 LastSync : Hits:2 UseCount : 0 Hits : 2 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@atdmt[2].txt TAC Rating : 3 Category : Data Miner Comment : Hits:1 Value : Cookie:mr x@atdmt.com/ Expires : 10-05-2011 02:00:00 LastSync : Hits:1 UseCount : 0 Hits : 1 Tracking Cookie Object Recognized! Type : IECache Entry Data : mr x@tradedoubler[2].txt TAC Rating : 3 Category : Data Miner Comment : Hits:5 Value : Cookie:mr x@tradedoubler.com/ Expires : 07-05-2026 07:28:32 LastSync : Hits:5 UseCount : 0 Hits : 5 Tracking cookie scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 11 Objects found so far: 24 Deep scanning and examining files (C:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Adware.Instafinder Object Recognized! Type : File Data : instafink.dll TAC Rating : 3 Category : Adware Comment : Object : C:\Program Files\INSTAFINK\ FileVersion : 3.0.2.1 ProductVersion : 3.2 SpySpotter Object Recognized! Type : File Data : A0244606.dll TAC Rating : 3 Category : Misc Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP380\ FileVersion : 3.02.0.33 ProductVersion : 3.02.0.33 InternalName : robj1.dll LegalCopyright : Oemtec, LTD OriginalFilename : robj1.dll SpySpotter Object Recognized! Type : File Data : A0244609.exe TAC Rating : 3 Category : Misc Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP380\ FileVersion : 3.02.0033 ProductVersion : 3.02.0033 ProductName : SpySpotter System Defender CompanyName : Oemtec LTD FileDescription : SpySpotter System Defender InternalName : Defender LegalCopyright : Oemtec LTD LegalTrademarks : Oemtec LTD OriginalFilename : Defender.exe SpySpotter Object Recognized! Type : File Data : A0244804.exe TAC Rating : 3 Category : Misc Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP384\ Adware.Instafinder Object Recognized! Type : File Data : A0245133.exe TAC Rating : 3 Category : Adware Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP390\ Adware.Instafinder Object Recognized! Type : File Data : A0245134.exe TAC Rating : 3 Category : Adware Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP390\ AltnetBDE Object Recognized! Type : File Data : A0245135.exe TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP390\ FileVersion : 1, 0, 0, 114 ProductVersion : 1, 0, 0, 0 ProductName : Peer Points Manager FileDescription : Peer Points Manager InternalName : Peer Points Manager LegalCopyright : Copyright Altnet Inc. (C) 2002,2003 AltnetBDE Object Recognized! Type : File Data : A0245137.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP390\ FileVersion : 1, 0, 0, 7 ProductVersion : 1, 0, 0, 7 ProductName : Brilliant bdedetect CompanyName : Brilliant FileDescription : bdedetect InternalName : bdedetect LegalCopyright : Copyright © 2000 OriginalFilename : bdedetect.dll TopSearch Object Recognized! Type : File Data : A0245151.dll TAC Rating : 5 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 2, 1, 1, 17 ProductVersion : 2, 1, 1, 17 ProductName : Altnet TopSearch CompanyName : Altnet FileDescription : TopSearch Module InternalName : TopSearch LegalCopyright : Copyright © 2002, 2003 OriginalFilename : TopSearch.DLL AltnetBDE Object Recognized! Type : File Data : A0245158.exe TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 0, 0, 55 ProductVersion : 1, 0, 0, 0 ProductName : Altnet Sharing Manager FileDescription : Altnet Sharing Manager InternalName : ASM LegalCopyright : Copyright 2003 OriginalFilename : ASM.EXE AltnetBDE Object Recognized! Type : File Data : A0245162.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 2, 4, 3 ProductVersion : 1, 0, 0, 0 ProductName : ADM CompanyName : Altnet FileDescription : ADM InternalName : ADM LegalCopyright : Copyright 2002 OriginalFilename : ADM25.dll AltnetBDE Object Recognized! Type : File Data : A0245163.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 4, 0, 0, 6 ProductVersion : 4, 0, 0, 0 ProductName : ADM CompanyName : Altnet FileDescription : ADM InternalName : ADM LegalCopyright : Copyright © 2003 Altnet OriginalFilename : ADM4.dll AltnetBDE Object Recognized! Type : File Data : A0245164.exe TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 4, 0, 0, 5 ProductVersion : 4, 0, 0, 0 ProductName : ADM CompanyName : Altnet FileDescription : ADM InternalName : ADM LegalCopyright : Copyright © 2003, 2004 Altnet OriginalFilename : ADM.exe AltnetBDE Object Recognized! Type : File Data : A0245165.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 0, 1, 10 ProductVersion : 1, 0, 0, 0 ProductName : ADMData CompanyName : Altnet FileDescription : ADMData InternalName : ADMData LegalCopyright : Copyright 1999 OriginalFilename : ADMData.dll AltnetBDE Object Recognized! Type : File Data : A0245166.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 3, 0, 39, 2 ProductVersion : 3, 0, 0, 0 ProductName : ADMDloader CompanyName : Altnet FileDescription : BDEDownloader InternalName : ADMDloader LegalCopyright : Copyright © 2001 Altnet OriginalFilename : ADMDloader.dll AltnetBDE Object Recognized! Type : File Data : A0245167.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 0, 0, 8 ProductVersion : 1, 0, 0, 0 ProductName : ADMFdi CompanyName : Altnet FileDescription : ADMFdi InternalName : ADMFdi LegalCopyright : Copyright © 2000 OriginalFilename : ADMFdi AltnetBDE Object Recognized! Type : File Data : A0245168.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 4, 0, 0, 4 ProductVersion : 4, 0, 0, 0 ProductName : ADMProg CompanyName : Altnet InternalName : ADMProg LegalCopyright : Copyright © 2003 Altnet OriginalFilename : ADMProg.dll AltnetBDE Object Recognized! Type : File Data : A0245169.exe TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 0, 0, 17 ProductVersion : 1, 0, 0, 0 ProductName : Altnet Uninstaller CompanyName : Altnet, Inc. FileDescription : Uninstaller InternalName : AltnetUninstall.exe LegalCopyright : Copyright © 2003,2004 OriginalFilename : AltnetUninstall.exe AltnetBDE Object Recognized! Type : File Data : A0245170.exe TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 0, 0, 2 ProductVersion : 1, 0, 0, 0 ProductName : BDE asmend CompanyName : BDE FileDescription : asmend InternalName : KillASM LegalCopyright : Copyright © 2003 OriginalFilename : asmend AltnetBDE Object Recognized! Type : File Data : A0245171.dll TAC Rating : 4 Category : Data Miner Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 0, 0, 5 ProductVersion : 1, 0, 0, 0 InternalName : ASMPS LegalCopyright : Copyright 2003 OriginalFilename : ASMPS.DLL Adware.P2PNetworking Object Recognized! Type : File Data : A0245172.DLL TAC Rating : 3 Category : Adware Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ Adware.P2PNetworking Object Recognized! Type : File Data : A0245174.exe TAC Rating : 3 Category : Adware Comment : Object : C:\System Volume Information\\_restore{6A781001-245C-47F4-AE5B-25092185B384}\RP391\ FileVersion : 1, 26, 0, 10 ProductVersion : 1, 26, 0, 10 ProductName : P2P Networking CompanyName : Joltid Ltd. FileDescription : P2P Networking InternalName : P2P Networking LegalCopyright : Copyright © 2001 - 2004 Joltid Ltd. All Rights Reserved. LegalTrademarks : Joltid is a registered trademark of Joltid Ltd. OriginalFilename : P2P Networking.exe Disk Scan Result for C:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 46 Deep scanning and examining files (D:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Disk Scan Result for D:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 46 Scanning Hosts file...... Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts". »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Hosts file scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» 1 entries scanned. New critical objects:0 Objects found so far: 46 Performing conditional scans... »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» SpySpotter Object Recognized! Type : Regkey Data : TAC Rating : 3 Category : Misc Comment : Rootkey : HKEY_CLASSES_ROOT Object : tabdlg.sstab SpySpotter Object Recognized! Type : Regkey Data : TAC Rating : 3 Category : Misc Comment : Rootkey : HKEY_CLASSES_ROOT Object : tabdlg.sstab.1 Adware.Instafinder Object Recognized! Type : Folder TAC Rating : 3 Category : Adware Comment : Adware.Instafinder Object : C:\Program Files\INSTAFINK Adware.P2PNetworking Object Recognized! Type : Regkey Data : TAC Rating : 3 Category : Adware Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\p2p networking Conditional scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 4 Objects found so far: 50 07:42:12 Scan Complete Summary Of This Scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Total scanning time:00:09:17.722 Objects scanned:130085 Objects identified:50 Objects ignored:0 New critical objects:50 encore merci....je ne suis pas là ce week end pour finir le nettoyage. je reviendrais vous embêter lundi. Bon week end à tous et profitez du soleil si votre région à la chance d'en avoir. Sourire Zelle_bulle
philae
 Posté le 12/05/2006 à 22:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir, bon week end alors. pour ad aware, tu as entièrement raison, je pensais que oui... je te le donne http://download.lavasoft.de.edgesuite.net/public/pllangs.exe et le tuto : http://tutopat.hostonet.org/viewtopic.php?t=207 démo animée (merci mOe) http://pageperso.aol.fr/balltrap34/adawrevid.asf
Zelle_bulle
 Posté le 15/05/2006 à 18:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonjour à tous, J'espère que vous avez passé un agréable week end sous la pluie ou sous le soleil. Pour ma part y'avait les deux. Voici mon rapport Hijackthis. Logfile of HijackThis v1.99.1 Scan saved at 17:58:16, on 15/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\ezSP_Px.exe C:\WINDOWS\system32\ICO.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Sony\HotKey Utility\HKserv.exe C:\Program Files\sony\vaio power management\SPMgr.exe C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Messenger\MSMSGS.EXE C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Microsoft Office\Office\OSA.EXE C:\Program Files\Microsoft Office\Office\FINDFAST.EXE C:\Program Files\Sony\HotKey Utility\HKWnd.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\sony\vaio media music server\SSSvr.exe C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe C:\WINDOWS\system32\dwwin.exe C:\WINDOWS\system32\dwwin.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\dwwin.exe C:\Program Files\Sécurité PC\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing) O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll O20 - Winlogon Notify: ldr64 - C:\WINDOWS\SYSTEM32\ldr64.dll O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe (file missing) O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing) O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing) O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing) O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe Voili voilà...que dois je supprimer? Merci zelle-bulle
Zelle_bulle
 Posté le 15/05/2006 à 18:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Re moi, Pour Symantec, je ne sais pas quoi faire, j'ai suivi les conseilles du lien pour "desinstaller proprement Norton" mais je n'ai rien sauf un fichier dans programme Files "Symantec" avec plein de document à l'intérieur. Dois je supprimer manuellement comme vous le dites à la fin de la procédure de désinstallation de Norton avec "Supprimer les reliquats sur le disque dur" ???? Voili voilà... Zelle_bulle
philae
 Posté le 15/05/2006 à 18:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

Bonsoir, we moitié gris, moitié soleil également...[smile] Je regarderais ton rapport dans la soirée, la "cuisine" m'appelle [smile] il faut également désinstaller SPYSPOTTER qui est un faux utilitaire voir ici : http://www.spywarewarrior.com/rogue_anti-spyware.htm @ + tard
philae
 Posté le 15/05/2006 à 20:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

Re * télécharge "RegSeegker" http://telechargement.zebulon.fr/184-RegSeeker.html * Télécharge Ewido http://www.ewido.net/fr/download/ démo animée (merci mOe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/ * Télécharge ATFCleaner (par Atribune) ici : http://www.atribune.org/ccount/click.php?id=1 * sauvegarde le sur ton bureau. PUIS Démarrer ------- "Exécuter…" ----------- Tape "services.msc" et valide par [OK]. La fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le Symantec Network Proxy (ccProxy et le chemin C/\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci-dessus, pour faire apparaître "Propriétés". - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné. - Puis clique sur [Arrêter]. - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé". - valide la modification par [OK]. - Ferme la fenêtre des Services. PUIS * Redémarre Impérativement en mode sans échec Attention, tu n'as pas accès à Internet dans ce mode, note bien ce que tu as à faire ou imprime cette page. - Démarre l'ordinateur - une fois le téléchargement du BIOS terminé, il y a un écran noir - appuye sur la touche F8 ou F5, jusqu'à l'affichage du menu des options avancées de Windows - avec les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée Si tu penses avoir des problèmes pour démarrer en mode sans échec, tu peux utiliser ce petit soft http://www.freewarefiles.com/program_9_217_17269.html ET * Lance HijackThis en double cliquant dessus pour un scan seulement Puis coche les lignes suivantes en GRAS dans HijackThis Logfile of HijackThis v1.99.1 Scan saved at 17:58:16, on 15/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\ezSP_Px.exe C:\WINDOWS\system32\ICO.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Sony\HotKey Utility\HKserv.exe C:\Program Files\sony\vaio power management\SPMgr.exe C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Messenger\MSMSGS.EXE C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Microsoft Office\Office\OSA.EXE C:\Program Files\Microsoft Office\Office\FINDFAST.EXE C:\Program Files\Sony\HotKey Utility\HKWnd.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\sony\vaio media music server\SSSvr.exe C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe C:\WINDOWS\system32\dwwin.exe C:\WINDOWS\system32\dwwin.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\dwwin.exe C:\Program Files\Sécurité PC\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing) O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll O20 - Winlogon Notify: ldr64 - C:\WINDOWS\SYSTEM32\ldr64.dll O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe (file missing) O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing) O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing) O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing) O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe et clique sur Fixer objet (voir la capture d’écran que je t’ai mis plus haut) * Assure toi d'avoir accès à tous les fichiers - démarrer----------------poste de travail ou autre dossier------------menu outils-----------options des dossiers---------------onglet affichage : - activer la case : Afficher les fichiers et dossiers cachés - désactiver la case : Masquer les extensions des fichiers dont le type est connu - désactiver la case : Masquer les fichier protégés du système d'exploitation Puis - Appliquer * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) : C:\Program Files\Need2Find C:\Program Files\RXToolBar C:\Program Files\Fichiers communs\Symantec Shared C:\Program Files\Norton Internet Security C:\Program Files\RXToolBar C:\Program Files\SpySpotter3 C:\WINDOWS\SYSTEM32\ldr64.dll * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre <Paramètres de dossiers> et sélectionne <Ne pas afficher les fichiers cachés ou les fichiers système> PUIS * via ajout et suppression de programme, supprime si tu les trouves Need2Find RXToolBar SpySpotter3 Symantec * Vide la Corbeille * double clique sur ATFCleaner qui est sur le bureau, afin de lancer le programme sous l'onglet Main * choisis : select All * clique sur le bouton Empty Selected * clique sur OK puis Exit * Redémarre normalement le pc * Lance et exécute Ewido pour un scan complet copie colle le rapport ici * Lance Regseeker * clique sur nettoyer le registre puis OK lorsqu’il a terminé de scanner tu vérifies que la case backups avant suppression (en bas à gauche) soit bien cochée * clic droit sélectionner tout-------supprimer * Puis reviens mettre un nouveau rapport HijackThis + celui d'Ewido
Zelle_bulle
 Posté le 15/05/2006 à 22:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Alors voilà les rapports : Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 22:13:26, on 15/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Sécurité PC\ewido anti-malware\ewidoguard.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\sony\vaio media music server\SSSvr.exe C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\ezSP_Px.exe C:\WINDOWS\system32\ICO.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Sony\HotKey Utility\HKserv.exe C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Messenger\MSMSGS.EXE C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Sony\HotKey Utility\HKWnd.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Sécurité PC\ewido anti-malware\SecuritySuite.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Sécurité PC\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/ O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\Sécurité PC\ewido anti-malware\ewidoguard.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing) O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing) O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing) O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe Et Ewido : --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 22:12:38, 15/05/2006 + Somme de contrôle: 168E66B2 + Résultats du scan: HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SYSTEM\CurrentControlSet\Control\Video\{007EED16-902E-4917-95E9-792B7F64B3C8}\\0000\\DALRULE_MACROVISIONINFOREPORT -> Adware.BonziBuddy : Nettoyer et sauvegarder HKU\S-1-5-21-443568404-2296643764-3124814135-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Nettoyer et sauvegarder C:\Documents and Settings\mr X\Application Data\hidires\m_hook.sys -> Proxy.Mitglieder.ea : Nettoyer et sauvegarder :mozilla.7:C:\Documents and Settings\mr X\Application Data\Mozilla\Firefox\Profiles\cffj7z39.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.8:C:\Documents and Settings\mr X\Application Data\Mozilla\Firefox\Profiles\cffj7z39.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder C:\Documents and Settings\mr X\Cookies\mr x@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder C:\Program Files\INSTAFINK -> Adware.404Search : Nettoyer et sauvegarder C:\Program Files\INSTAFINK\instafink.dll -> Adware.404Search : Nettoyer et sauvegarder C:\Program Files\kazaa_setup.exe -> Adware.Altnet : Nettoyer et sauvegarder ::Fin du rapport Voili voilà.... Dois je désintaller Awast et le réinstaller car il ne fonctionne pas. Merci beaucoup. Zelle Bulle
philae
 Posté le 15/05/2006 à 22:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re voilà du bon nettoyage. As tu passé Regseeker comme je te l'ai dit. Il le faut pour bien nettoyer ta Base de Registre. Désinstalle AVAST et essaye de le ré installer. rapidement puisque tu n'as plus d'antivirus
Zelle_bulle
 Posté le 15/05/2006 à 22:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Alors, j'ai pas pu désinstaller avast dans Ajout/suppression car un message m'informer qu'il y avait tjs un autre antivirus "symantec" et qu'il ne pouvait pas désinstaller Avast donc j'ai relancer l'installation. Ben résultats awast fonctionne bien...mystère. Autre chose dois je supprimer manuellement le dossier symantec qui se trouve dans Programme files ? J'ai fait plusieurs fois Regseeker jusqu'à ce qu'il ne détecte plus rien....voili voilà. QUe dois je faire régulièrement pour entretenir mon PC et maintenir une bonne sécurité ? Merci pour tout j'espère avoir régler les pb. à plus Zelle-bulle
philae
 Posté le 15/05/2006 à 23:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re
Autre chose dois je supprimer manuellement le dossier symantec qui se trouve dans Programme files ?
oui tout ce qui fait référence à symantec doit être supprimer Fait également un nettoyage avec Ccleaner ou easycleaner
QUe dois je faire régulièrement pour entretenir mon PC et maintenir une bonne sécurité ? Merci pour tout j'espère avoir régler les pb.
tu cliques dans le lien de ma signature : sécurisation d'un pc version hot tu y trouveras des conseils, des logiciels gratuits ainsi que leurs tutos.
Zelle_bulle
 Posté le 15/05/2006 à 23:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Ben Voili voilà j'ai fait un petit EasyCleaner...Il a l'air propre mon PC avast fonctionne...tout va. J'ai plus de problème avec internet. Merci Beaucoup Philae. Bise à bientôt[smile] zelle_bulle
philae
 Posté le 15/05/2006 à 23:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re contente que ton problème soit réglé. Pense à cliquer sur resolu en bas à gauche/ Et pense à lire le lien dont je t'ai parlé bonne soirée
Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Clavier sans fil mécanique Logitech G915 TKL RVB à 119,99 €
119,99 € 160 € -25% @Amazon
Ecran PC 23,8 pouces Acer EK240YC (FullHD, VA, 5 ms, 75 Hz) à 99,99 €
99,99 € 139 € -28% @Amazon
Tapis de souris Corsair Gaming MM200 Extended (93x30 cm) à 23,80 €
23,80 € 29,99 € -21% @Amazon
SSD WD Black SN770 1 To (PCIe Gen4, NMVe M.2, 5150 Mo/s) à 84,11 € livré
84,11 € 129,99 € -35% @Amazon Allemagne
Webcam Logitech C922 Pro à 54,99 €
54,99 € 85 € -35% @Amazon
Processeur AMD Ryzen 5 5600G à 129,72 € livré
129,72 € 180 € -28% @Amazon Allemagne
Tour PC Lenovo IdeaCentre G5 (Core 5 11400F, 16Go RAM, SSD 512 Go, GeForce RTX 3060 12Go) à 749,99 €
749,99 € 999 € -25% @Cdiscount
Amazon Fire TV Cube à 74,99 €
74,99 € 119,99 € -38% @Amazon
PC portable HONOR MagicBook 14 (Ryzen 5, 8 Go, 256 Go SSD, Windows 11) à 499,99 €
499,99 € 660 € -24% @Amazon
Clé USB 3.2 Kingston DataTraveler Exodia DTX 128 Go à 11,99 €
11,99 € 18 € -33% @Amazon

Sujets relatifs
conflit entre anti-virus
ANTI VIRUS NOKIA
Quel ANTI VIRUS pour XP SP3 Gratos fiable
Tablette SAMSUNG - quel anti virus ?...
copie d'un anti-virus recommandé par Windows
anti virus
ANTI VIRUS
Anti-virus
Après analyse Avast anti virus présence Win: 32 et 64-gen [ADW]
Utiliser l'ordi pendant un scan anti-virus
Plus de sujets relatifs à Conflit anti virus
 > Tous les forums > Forum Sécurité