> Tous les forums > Forum Sécurité
 icônes d'origine inconnues sur le bureau ! ! ! !
Ajouter un message à la discussion
Pages : [1] 2 3 4 5 ... Fin
Page 1 sur 5 [Fin]
micmac48
  Posté le 24/02/2008 @ 20:58 
Aller en bas de la page 
Astucien

Bonjour,

2 icônes (= dossiers) d'origine inconnue (du moins de moi) sont apparues sur le bureau sans crier gare depuis... ???? ...2...3 ..... jours.

il s'agit de %SystemDrive% et %USERPROFILE%.

C'est quoi ? C'est méchant ? Ça sort d'où ? ? ? ? ? ? ?

Je n'aime pas du tout d'avoir ainsi des intrus non sollicités ! ! !

Au plaisir de lire l'avis des grands spécialistes

Merci d'avance

M.M.

Publicité
chaseur57150
 Posté le 24/02/2008 à 21:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

salut Regarde la!

http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/autre/_systemdrive_cest_quoi-351497/messages-1.html

Et la!

http://www.symantec.com/fr/fr/security_response/writeup.jsp?docid=2006-031314-3419-99&tabid=2

Je pense que tu devrais demander au modérateur de déplacer ton sujet dans forum de sécurité, pour ça clique sur le triangle jaune

Attends l'avis d'autres astuciens! Tu dois avoir une saletée!



Modifié par chaseur57150 le 24/02/2008 21:12
micmac48
 Posté le 24/02/2008 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Un virus ? ? ? ?

Curieux que McAfee ne détecte rien (même quand je lui mets le nez dessus).

Que puis-je faire pour virer ça ? Effacer les deux répertoires ...... autre chose ?

Et pour empêcher que ça revienne ?

Merci pour votre aide

M.M.

chaseur57150
 Posté le 24/02/2008 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Re. demande a déplacer ton sujet comme je te l'ai explqué plus haut, il y a des spécialistes pour se genre de problème!
vialon
 Posté le 24/02/2008 à 21:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Message original par micmac48

Bonjour,

2 icônes (= dossiers) d'origine inconnue (du moins de moi) sont apparues sur le bureau sans crier gare depuis... ???? ...2...3 ..... jours.

il s'agit de %SystemDrive% et %USERPROFILE%

salut ,

essaie une restauration de ton système

@+

chaseur57150
 Posté le 24/02/2008 à 21:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Salut vialon Je ne pense pas que faire une restauration du système arrangera son problème, je lui est mis un sujet plus haut, avec une restauration ça n'a rien donné!
micmac48
 Posté le 24/02/2008 à 22:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

J'ai demandé à déplacer le sujet ....... (mais, au départ, je ne savais pas que c'était une question "sécurité")

Ad-aware ne détecte rien non plus......

Merci à vous

pcastuces
 Posté le 24/02/2008 à 22:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.


Vous pouvez continuer la discussion à la suite.

A bientôt.
vialon
 Posté le 25/02/2008 à 09:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

chaseur57150 a écrit :

Salut vialon Je ne pense pas que faire une restauration du système arrangera son problème, je lui est mis un sujet plus haut, avec une restauration ça n'a rien donné!

,

oui j'ai vu que sur le forum de "01 net" on avait demandé une restauration qui n'a rien donnée , mais moi ,je la demande à micmac48

d'autre part les icônes sur le bureau ,il faudrait les ouvrir pour voir ce qu'elles contiennent , regarder aussi les propriétés pour connaître le chemin et il serait bon que micmac48 fasse les captures d'écran afin de mieux cerner le problème

@+ et bonne journée

micmac48
 Posté le 25/02/2008 à 09:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Je ferai ça ce soir ......

Merci pour votre aide.

HUNGRY
 Posté le 25/02/2008 à 09:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

micmac48
 Posté le 25/02/2008 à 09:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

O.K. J'ai bien été voir ....... J'ai aussi bien envie de supprimer....PAF !

Mais ce serait dommage de ne pas savoir d'où ça vient.

Ce soir, je suivrai le conseil de Vialon....

Ce qui est sûr, c'est que, NULLE PART, personne n'a encore écrit : "ATTENTION, DANGER, ce sont des fichiers vitaux du système Windows"

Donc, si ça ne s'éclaircit pas plus : PAF !

À ce soir

M.M.

vialon
 Posté le 25/02/2008 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

micmac48 a écrit :

O.K. J'ai bien été voir ....... J'ai aussi bien envie de supprimer....PAF !pas avant de savoir ce qu'ils contiennent

Mais ce serait dommage de ne pas savoir d'où ça vient.hé oui c'est pour celà que je t'ai demandé de "faire la manip"

1._ouvrir et tu verras ce qu'ils contiennent

2._propriétés pour connaître le chemin

Ce qui est sûr, c'est que, NULLE PART, personne n'a encore écrit : "ATTENTION, DANGER, ce sont des fichiers vitaux du système Windows" "les manips" éclaircirons ta lanterne

Donc, si ça ne s'éclaircit pas plus : PAF ! pas avant d'avoir fait les "manips"

À ce soir

M.M.


@+



Modifié par vialon le 25/02/2008 11:52
micmac48
 Posté le 25/02/2008 à 21:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bon, j'ai fait la capture d'écran ..... je l'ai convertie en jpg.

Comment est-ce que je la mets ici ? ? ? ? ? pcq : "URL de l'image", c'est du chinois pour moi.

Au plaisir de vous lire

Pendant que vous me répondez, je fais une restauration système < 20/02/2008 (pcq les fichiers litigieux semblent dater du 20/02/2008)

À tantôt

Merci

M.M.

nico_dodo
 Posté le 25/02/2008 à 22:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonsoir tout le monde

pour les captures d'écran et leur insertion dans tes réponses, regarde ICI.

Attend le retour de vialon

bonne soirée

nico



Modifié par nico_dodo le 25/02/2008 22:13
micmac48
 Posté le 25/02/2008 à 23:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Ça se gâte ! Je m'embourbe !

Les fameux répertoires indiquaient une date du 20-02-08. J'ai donc restauré au 19-02-08. (suivez bien pas à pas ce qui m'arrive, ce n'est pas terminé. J'enrage du temps perdu, et ce n'est pas fini ! ! ! )

- Les fameux répertoires sont toujours présents en indiquant des répertoires datés du 20-02-08

- Mon antivirus (McAfee) s'est fâché, mais s'est remis à jour

- J'ai reçu votre réponse avec le lien pour insérer les images; le lien fonctionne, et .....ça m'a paru bien compliqué...... Je verrai.....

- Puisque les répertoires litigieux sont toujours présents, je fais l'opération d'annuler la restauration et de revenir à aujourd'hui.

- Mon antivirus se fâche à nouveau. 6 ou 7 tentatives de correction ont été nécessaires pour qu'il retombe sur ses pattes. Il est O.K. à l'instant. Je vous écrivais ceci pour vous expliquer que je retournais de ce fait au 19-02.

- Je ne retourne pas au 19-02, bien qu'un nouveau problème soit apparu : le lien "ICI" ci-dessus ne fonctionne plus ! ! ! il indique "Erreur 404 : Page introuvable" ! ! !

- Puisque, donc, mon AV est à nouveau O.K., je ne retourne pas au 19-02 et je vous demande de me renvoyer le lien, en espérant qu'il refonctione ! ! ! !

micmac48
 Posté le 25/02/2008 à 23:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bon, ben, après quelques recherches, j'ai retrouvé le sujet. (personne ne m'ayant renouvelé le lien qui reste défectueux suite à la restauration)

Et ça marche ! ! !

Mais je ne parviens pas à atteindre le dessous de l'image pour continuer à écrire...... Bizarre .....

nico_dodo
 Posté le 25/02/2008 à 23:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

re,

si le ICI ne fonctionne pas, c'est dû au nouveau référencement qui est mis en place sur PCA ces derniers jours. cela sera réparé dans quelques temps.

pourrais tu s'il te plait faire ce qui suit :

Impératif => Avant de lancer HijackThis tu dois :
* te déconnecter d internet
* fermer TOUS les programmes qui sont ouverts

Télécharge le logiciel HijackThis v 2.0.2
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Fais un scan et poste l'analyse.

a+

micmac48
 Posté le 26/02/2008 à 00:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Heu ..... hum .....

C'est peut-être bête, mais..... Comment puis-je procéder pour me déconnecter d'internet sans aller retirer la fiche RJ45 à l'arrière de mon PC qui n'est vraiment pas accessible ! ! ? ?

Merci

nico_dodo
 Posté le 26/02/2008 à 00:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

tu l'as emmuré ton PC

bon on avisera par la suite s'il y a besoin.

fait un scan comme ça, sans te déconnecter.

a+

micmac48
 Posté le 26/02/2008 à 00:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Je vois la commande "désactiver la carte réseau" ; ça peut marcher ça ?

Je ne vois pas la possibilité de stopper l'antivirus McAfee. (pas de commande "désactiver" ou "stopper")

micmac48
 Posté le 26/02/2008 à 00:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Suis-je bête ! ! ! Je peux aller déconnecter le modem au garage !
nico_dodo
 Posté le 26/02/2008 à 00:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

As tu un pare feu sur ton PC ?

micmac48
 Posté le 26/02/2008 à 00:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Oui ! McAfee Security Center ; il y a "tout"
nico_dodo
 Posté le 26/02/2008 à 00:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Donc tu laisses ton antivirus en fonction

tu télécharges HijackThis

tu configures ton pare feu pour qu'il stoppe tout le trafic vers internet.

ensuite tu installes HijackThis sur ton Bureau, tu édites un rapport et tu le postes dans ta prochaine réponse.

a+

micmac48
 Posté le 26/02/2008 à 01:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Voilà !

Hijack s'est bloqué plusieurs fois en parlant d'erreur de je ne sais pas quoi; je n'ai rien compris.

Merci pour tout.

Après avoir collé l'analyse, je vous quitte.... Il faut dormir avant d'aller au boulot. Je reviens vers 18h .... 19h. Je jetterai peut-être un coup d'oeil à ta réponse depuis le bureau si j'en ai l'occasion, mais je ne serai pas devant "mon" PC.

Logfile of Trend Micro HijackThis v2.0.2Scan saved at 0:45:19, on 26/02/2008Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Boot mode: Normal

Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Ahead\InCD\InCDsrv.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\cisvc.exeC:\WINDOWS\System32\dllhost.exeC:\WINDOWS\system32\beidservicecrl.exeC:\WINDOWS\System32\GEARSec.exeC:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exeC:\PROGRA~1\McAfee\MSC\mcmscsvc.exec:\program files\fichiers communs\mcafee\mna\mcnasvc.exec:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exeC:\WINDOWS\system32\Ati2evxx.exeC:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exeC:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exeC:\WINDOWS\system32\MGE\RunSC.exeC:\WINDOWS\system32\MGE\PCtl.exeC:\Program Files\McAfee\MPF\MPFSrv.exeC:\Program Files\McAfee\MSK\MskSrver.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\MGE\BIL.EXEC:\WINDOWS\system32\PSIService.exeC:\WINDOWS\system32\MGE\CILUSB.EXEC:\Program Files\SiteAdvisor\6253\SAService.exeC:\WINDOWS\System32\svchost.exeD:\Utilitaires\UltraBackup4.9\bin\tbsd.exe

D:\Utilitaires\UltraBackup4.9\bin\thpassiveclientsvc.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

D:\Tools\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe

C:\PROGRA~1\McAfee.com\Agent\mcagent.exe

D:\Utilitaires\Unlocker\UnlockerAssistant.exeC:\WINDOWS\CNYHKey.exeC:\WINDOWS\Twain_32\SlimU2TA\HotKey.exeC:\WINDOWS\Dit.exeC:\WINDOWS\system32\RunDll32.exeC:\Program Files\Citi Internet Number\CitiINum.exeC:\WINDOWS\mHotkey.exeC:\Program Files\Belgium Identity Card\beidsystemtray.exeC:\Program Files\SiteAdvisor\6253\SiteAdv.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\QuickTime\qttask.exe

D:\Utilitaires\UltraBackup4.9\bin\thtrayagent.exe

C:\Program Files\Globe Software\StatBar\StatBar.exeC:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exeC:\WINDOWS\system32\ctfmon.exeD:\Utilitaires\Nuria\Nuria.exeC:\Program Files\ATI Technologies\ATI.ACE\CLI.exeD:\LAROUSSE\bin\hyperappel.exe

D:\Utilitaires\ePrompter\ePrompter.exe

C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXEC:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exeC:\WINDOWS\system32\cidaemon.exeC:\WINDOWS\explorer.exeC:\WINDOWS\system32\wuauclt.exeD:\Fichiers importés\Hijack This\HijackThis.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.7sur7.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.scarlet.be:8080R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = LiensR3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLLO2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: CitiEUBrowserHelper Class - {0748BCEA-3708-4842-A65F-7AA6E56EBCD9} - C:\WINDOWS\System32\BhoCitEU.dllO2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dllO2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - D:\Tools\FreshDownload\fdcatch.dllO2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - C:\Program Files\McAfee\MSK\mcapbho.dllO2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dllO2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dllO2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLLO3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)O3 - Toolbar: &Netcraft Toolbar - {D554D8FC-B36D-4BB4-93DB-4A3394D505E3} - D:\Tools\Netcraft\nctb.dllO3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dllO3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - C:\Program Files\Webshots\WSToolbar4IE.dllO3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dllO4 - HKLM\..\Run: [UnlockerAssistant] D:\Utilitaires\Unlocker\UnlockerAssistant.exeO4 - HKLM\..\Run: [ledpointer] CNYHKey.exeO4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\SlimU2TA\HotKey.exeO4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logonO4 - HKLM\..\Run: [Dit] Dit.exeO4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWndO4 - HKLM\..\Run: [CitiINum_French] C:\Program Files\Citi Internet Number\CitiINum.exe /dontopenmycardsO4 - HKLM\..\Run: [CHotkey] mHotkey.exeO4 - HKLM\..\Run: [beidsystemtray] C:\Program Files\Belgium Identity Card\beidsystemtray.exeO4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exeO4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6253\SiteAdv.exeO4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exeO4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exeO4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtimeO4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkeyO4 - HKLM\..\Run: [thnotify] "D:\Utilitaires\UltraBackup4.9\bin\thtrayagent.exe" /startO4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exeO4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplashO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Nuria] D:\Utilitaires\Nuria\Nuria.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')

O4 - Startup: ePrompter.lnk = D:\Utilitaires\ePrompter\ePrompter.exe

O4 - Startup: Microsoft Outlook.lnk = ?O4 - Startup: QuickShelf Fr.lnk = C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe

O4 - Startup: Raccourci vers caftd.exe.lnk = ?

O4 - Startup: Table des caractères.lnk = C:\WINDOWS\system32\charmap.exeO4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exeO4 - Startup: WebTime.lnk = D:\Utilitaires\Software by Design\WebTime.exe

O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.htmlO8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.htmlO8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.htmlO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dllO9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dllO9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXEO9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXEO9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXEO9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Citi Internet Number - {F2011928-474C-466d-8C33-99B0ED86EEB9} - C:\Program Files\Citi Internet Number\CitiINum.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - D:\Tools\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.comO16 - DPF: ServerPushBox - http://www.spot.be/servp12.cabO16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.be/s/v/27.44/uploader2.cabO16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cabO16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/2821fd5ae350f9e3a216/netzip/RdxIE601_fr.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1190059859093O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cabO16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cabO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1190059842546O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cabO16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cabO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exeO23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exeO23 - Service: eID CRL Service - Zetes - C:\WINDOWS\system32\beidservicecrl.exeO23 - Service: eID Privacy Service - Zetes - C:\WINDOWS\system32\beidservicepcsc.exeO23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exeO23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exeO23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exeO23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exeO23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exeO23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exeO23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exeO23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exeO23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exeO23 - Service: MGE Service module - Unknown owner - C:\WINDOWS\system32\MGE\RunSC.exeO23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exeO23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exeO23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exeO23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exeO23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exeO23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6253\SAService.exeO23 - Service: Astase ThalliumBackup Storage Service (ThalliumServer) - Astase - D:\Utilitaires\UltraBackup4.9\bin\tbsd.exeO23 - Service: Astase ThalliumBackup Client Background Service (thpassivesvc) - Astase - D:\Utilitaires\UltraBackup4.9\bin\thpassiveclientsvc.exeO23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exeO23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)O23 - Service: V2i Protector - PowerQuest Corporation - D:\Tools\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--

End of file - 15203 bytes

Publicité
Pages : [1] 2 3 4 5 ... Fin
Page 1 sur 5 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
449,99 €Portable Dell Inspiron 15 3501 (15.6 pouces, FullHD, Core i3, 8Go, SSD 256Go) à 449,99 €
Valable jusqu'au 31 Janvier

RueDuCommerce fait une promotion sur l'ordinateur portable Dell Inspiron 15 3501 qui passe à 449,99 € alors qu'on le trouve ailleurs à partir de 529 €. Cet ordinateur possède un écran 15,6 pouces Full HD (1920x1080), un processeur Intel Core i3-1115G4 avec chip graphique Intel UHD intégré, 8 Go de RAM (extensibles à 16 Go) et un SSD NVMe de 256 Go. Le tout tourne sous Windows 10 qui peut être mis à jour pour Windows 11.


> Voir l'offre
289 €TV 43 pouces Hisense AE7100F (4K UHD, HDR, Smart TV) à 289 €
Valable jusqu'au 29 Janvier

Electro Dépôt fait une promotion sur la TV 43 pouces Hisense AE7100F qui passe à 289 € au lieu de 350 €. Cette TV dispose d'une dalle LED 4K UDH HDR, du bluetooth et d'une connexion WiFi et Ethernet pour accéder à Netflix, YouTube, MyCanal, Dinsey+, Plex, Deezer, Bein Sports, etc. 3 ports HDMI. Compatible Alexa.


> Voir l'offre
39,99 €SSD PNY CS900 480 Go à 39,99 €
Valable jusqu'au 30 Janvier

Cdiscount fait une promotion sur le SSD PNY CS900 480 Go qui passe à 39,99 €. Ce SSD offre des vitesses d'écriture de 515 Mo/s et de lecture à 550 Mo/s. Il est garanti 3 ans.


> Voir l'offre

Sujets relatifs
Icônes inconnues sr bureau Analyse HJT SVP
Icônes McAfee Security Scan Plus et My Search Dial sur bureau
Icônes McAfee Security Scan Plus et My Search Dial sur bureau
[info] USBfix crée des icônes sur le bureau
Impossible de déplacer icônes du bureau + problème d'ouverture de dossiers
Barre d'outil et icônes du bureau disparu
Rapport MAM suite icones de bureau disparues
Icones disparus sur bureau et fichiers disparus
Ouverture des icônes sur Bureau
PC lent et peux plus bouger les icones bureau
Plus de sujets relatifs à icônes d''origine inconnues sur le bureau ! ! ! !
 > Tous les forums > Forum Sécurité