Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1660 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Supprimer le lancement des feneteres de Winantiviruspro

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Supprimer le lancement des feneteres de Winantiviruspro

n°2513130
janis26
Posté le 09-09-2006 à 13:01:01  profilanswer
 

Bonjour,
 
J'ai des fenetres qui se lancent me demandant de telecharger winantiviruspro, j'aimerai arreter ce lancement et supprimer le programme qui les lance^^
J'ai cherche dans ce forum mais la plupart des messages concernent la suppression du programme en lui meme, installe sur le pc.
Merci pour votre reponse.

mood
Publicité
Posté le 09-09-2006 à 13:01:01  profilanswer
 

n°2513170
chercheurb​is
Posté le 09-09-2006 à 14:04:55  profilanswer
 

Bonjour
 
Télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
 
Fais un scan et poste l'analyse.
 
Poste aussi ce rapport.
Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
https://europe.f-secure.com/blacklight/try.shtml
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
 
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
 
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
 
Copie et colle le contenu de ce rapport dans ta prochaine réponse.

n°2513197
janis26
Posté le 09-09-2006 à 14:28:25  profilanswer
 

Logfile of HijackThis v1.99.1
Scan saved at 14:18:41, on 09/09/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Filseclab\xfilter\xfilter.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {B290B7DD-866F-4788-8EBD-1092C2B038B5} - C:\WINDOWS\System32\byvvv.dll
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - C:\PROGRA~1\MOZBOT~1\MOZBOT~1.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Filseclab Messenger.lnk = ?
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mmohsix.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: repairs303169590.dll
O20 - Winlogon Notify: byvvv - C:\WINDOWS\System32\byvvv.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
 
Voila pour Hijackthis :)
 
 
Pour Blacklight, il n'a rien trouve "no item found", et je n'ai pas trouve le rapport sur mon bureau. Si je dois recommencer, dis le moi, je referai, parce que je n'ai pas bien compris comment l'enregistrer sur mon bureau en fait :)  
 

n°2513202
janis26
Posté le 09-09-2006 à 14:32:22  profilanswer
 

ah si ! voila :
 
09/09/06 14:30:23 [Info]: BlackLight Engine 1.0.46 initialized
09/09/06 14:30:23 [Info]: OS: 5.1 build 2600 ()
09/09/06 14:30:23 [Note]: 7019 4
09/09/06 14:30:23 [Note]: 7005 0
09/09/06 14:30:25 [Note]: 7006 0
09/09/06 14:30:25 [Note]: 7011 2036
09/09/06 14:30:26 [Note]: 7026 0
09/09/06 14:30:26 [Note]: 7026 0
09/09/06 14:30:31 [Note]: FSRAW library version 1.7.1019
09/09/06 14:31:46 [Note]: 7007 0

n°2513243
chercheurb​is
Posté le 09-09-2006 à 15:05:26  profilanswer
 

Re
 
Effectivement, rien avec BlackLight.
 
Mais avec HijackThis, on voit que tu as joué avec le feu (pas d'antivirus, pas de parefeu, pas de mises à jour de Windows, ...), et tu as perdu, tu as plusieurs infections différentes.
 
Donc, avant de commencer le nettoyage, tu te protèges, sinon la réinfection est immédiate.
 
- 1 (et 1 seul) pare-feu bien paramétré, gratuit
par exemple ZoneAlarm
http://www.zonelabs.com
et son tutorial
http://speedweb1.free.fr/frames2.php?page=tuto1
 
- 1 (et 1 seul) antivirus résident bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut), gratuit
par exemple AVAST Home Edition FREE
http://www.avast.com/eng/down_home.html
avec souscription obligatoire
http://www.avast.com/i_kat_207.php?lang=ENG
et son tutorial
http://www.pcentraide.com/index.php?showtopic=120
 
 
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les  manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer
.

 
** Télécharge Brute Force Uninstaller (de Merijn).
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
 
FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger sidekickFix.bat. Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : sidekickFix.bat et BFU.exe (très important).
 
Ferme toutes les fenêtres.
Double-clique sur sidekickFix.bat
Choisis Y pour commencer la désinfection.
 
S'il te demande de redémarrer, fais le.
 
 
** Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
 
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo.
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
 
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

n°2513313
janis26
Posté le 09-09-2006 à 16:34:56  profilanswer
 

VundoFix V6.1.4
 
Checking Java version...
 
Sun Java not detected
Scan started at 16:23:29 09/09/2006
 
Listing files found while scanning....
 
C:\WINDOWS\system32\byvvv.dll
C:\WINDOWS\system32\vvvyb.ini
C:\WINDOWS\system32\vvvyb.bak1
C:\WINDOWS\system32\vvvyb.bak2
C:\WINDOWS\system32\mllli.dll
C:\WINDOWS\system32\xxwtu.dll
 
Beginning removal...
 
 Attempting to delete C:\WINDOWS\system32\byvvv.dll
C:\WINDOWS\system32\byvvv.dll Could not be deleted.
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.ini
C:\WINDOWS\system32\vvvyb.ini Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.bak1
C:\WINDOWS\system32\vvvyb.bak1 Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.bak2
C:\WINDOWS\system32\vvvyb.bak2 Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\mllli.dll
C:\WINDOWS\system32\mllli.dll Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\xxwtu.dll
C:\WINDOWS\system32\xxwtu.dll Has been deleted!
 
Performing Repairs to the registry.
Done!
 
VundoFix V6.1.4
 
Checking Java version...
 
Sun Java not detected
Scan started at 16:27:38 09/09/2006
 
Listing files found while scanning....
 
C:\WINDOWS\system32\byvvv.dll
 
Beginning removal...
 
 Attempting to delete C:\WINDOWS\system32\byvvv.dll
C:\WINDOWS\system32\byvvv.dll Has been deleted!
 
Performing Repairs to the registry.
Done!
 
 
 
et Hijackthis :
 
Logfile of HijackThis v1.99.1
Scan saved at 16:33:23, on 09/09/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Filseclab\xfilter\xfilter.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8741E5CF-B929-4FE8-B400-61A1E945B923} - C:\WINDOWS\System32\byvvv.dll (file missing)
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - C:\PROGRA~1\MOZBOT~1\MOZBOT~1.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Filseclab Messenger.lnk = ?
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mmohsix.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
 
 
 
 
Pour le pare feu j'ai et j'avais (sauf pendant 30mn d'ou l'infection^^) Filseclab, sinon j'ai Ewido anti spyware, j'avoue que je ne sais pas s'ils sont bien parametres. Si ça se reinfecte j'installerai ceux que tu m'as suggere :)
Deja merci pour cette partie :)

n°2513315
janis26
Posté le 09-09-2006 à 16:38:38  profilanswer
 

d'ailleurs je viens de voir qu'il reste des bouts du spyware Terminator que j'avais desinstalle...ce n'est pas normal je pense

n°2513321
PeSSouZiX
Posté le 09-09-2006 à 16:47:47  profilanswer
 

winantiviruspro est trouvé par Ad-Aware.
pour les clées de registre obsolètes: regcleaner

n°2513322
janis26
Posté le 09-09-2006 à 16:49:52  profilanswer
 

non j'avais adaware et il ne le trouvait pas, enfin il ne reglait pas le probleme mais c'est peut etre du a un mauvais parametrage de mon pare feu, je ne sais pas^^
pour regcleaner je ne connaissais pas, merci :)


Message édité par janis26 le 09-09-2006 à 16:54:11
n°2513345
chercheurb​is
Posté le 09-09-2006 à 17:14:38  profilanswer
 

Du ménage a été fait.
 
OK pour le parefeu.
 
Mais Ewido n'est pas un antivirus, il en faut un. Ils n'ont pas les mêmes actions.
Donc télécharge Avast.
 
Spyware Terminator est complètement actif. Si tu n'en veut plus, va dans Ajout Suppression de programme pour le désinstaller et supprime le dossier.
 
** Télécharge et installe EasyCleaner
http://personal.inet.fi/business/toniarts/ecleane.htm
Lance EasyCleaner.
Utilise les fonctions :
- Registre  
- Inutiles  
Supprime ce qu'il trouve. Ne pas toucher à la fonction doublons.
 
 
** Télécharge DelDomains.inf
http://www.mvps.org/winhelp2002/DelDomains.inf
Enregistre le sur le Bureau.
Utilisation : clic droit / Installer  
L'installation est silencieuse.
 
Nouveau HijackThis.

mood
Publicité
Posté le 09-09-2006 à 17:14:38  profilanswer
 

n°2513778
janis26
Posté le 10-09-2006 à 11:58:56  profilanswer
 

Logfile of HijackThis v1.99.1
Scan saved at 11:57:36, on 10/09/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Filseclab\xfilter\xfilter.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8741E5CF-B929-4FE8-B400-61A1E945B923} - (no file)
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Filseclab Messenger.lnk = ?
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
 
Voila, merci beaucoup pour ton aide, je pense que ça doit etre bon :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Supprimer le lancement des feneteres de Winantiviruspro

 

Sujets relatifs
Supprimer un compte hotmail?Besoin de votre aide pour virus à supprimer !
Pb lancement script au démarrageMon Disque Dur n'est plus reconnu par XP après lancement de scandisk !
Supprimer la passerelle internetProblème de lancement de windows
Programmes lents au lancement depuis 2 joursémulateur plug-and-play supprimer
LAncement de programmes, en différéssupprimer ancien antivirus avant deploiment du nouveau via GPO
Plus de sujets relatifs à : Supprimer le lancement des feneteres de Winantiviruspro


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR