Détourner ce journal - Google Redirect

  • EastofNowhere
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 18, 2011
  • Messages: 4
  • Status: Offline

Message Juin 18th, 2011, 10:35 pm

Alright, Ive été ayant des problèmes avec le google rediriger le cheval de Troie. IVe a couru octets de logiciels malveillants, Adaware, AVG, Housecall et Spybot. Logiciels malveillants a conclu à la majorité des problèmes, et Spybot trouvé un peu plus. Et pourtant encore, comment rediriger si Im ne pas ouvrir un nouvel onglet.

Voici mon plus récent détourner ce journal :


LogFile de Trend Micro HijackThis v2.0.4
Scan sauvé à 10:14 H 24, le 18/6/2011
Plate-forme : Windows 7 (WinNT 6.00.3504)
Microsoft Internet Explorer : Internet Explorer v8.00 (8.00.7600.16385)
Mode de démarrage : Normal

Les processus en cours d'exécution :
C:\Program Files (x 86) \ASUS\EPU-4 Engine\FourEngine.exe
C:\Program Files (x 86) \IObit\Advanced SystemCare 4\PMonitor.exe
C:\Program Files (x 86) \IObit\Smart de défragmentation 2\SmartDefrag.exe
C:\Program Files (x 86) \Common Files\Microsoft Shared\Ink\TabTip32.exe
C:\Spybot - recherche & Destroy\TeaTimer.exe
C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASCTray.exe
C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\BCU.exe
C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x 86) \D-Link\DWA-556 revA\wirelesscm.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Program Files (x 86) \HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x 86) \Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files (x 86) \MSN Toolbar\Platform\4.0.0417.0\mswinext.exe
C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files (x 86) \Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Ideazon\ZEngine\Zboard.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x 86) \DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x 86) \Google\Google Talk\googletalk.exe
C:\Program Files (x 86) \Common Files\Spigot\Search Settings\SearchSettings.exe
C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\MediaMall\MediaMallServer.exe
C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASC.exe
C:\Users\Brendon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Brendon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Brendon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Brendon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Brendon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Brendon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x 86) \Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main, Page de recherche = http://go.microsoft. com/fwlink / ?LinkId = 54896
Page de démarrage de R0 - HKCU\Software\Microsoft\Internet Explorer\Main, = http://mp3tubetoolbar. com /? tmp = toolbar_Mp3Tube_homepage & prt = pinballtbfour04ie & clid = d8179f17b60f4429bc571d8bfaad56ca
R1 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL = http://www.yahoo. com
R1 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL = http://go.microsoft. com/fwlink / ?LinkId = 54896
R1 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Main, Page de recherche = http://go.microsoft. com/fwlink / ?LinkId = 54896
Page de démarrage de R0 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Main, = http://www.yahoo. com
R0 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant =
R0 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch =
R0 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Main, Page locale =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet paramètres, ProxyServer = http = 127.0.0.1:49554
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet paramètres, ProxyOverride = * .local ; <local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName =
R3 - URL Search Hook : Barre d'outils IObit-{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - \IObit Toolbar\IE\4.4\iobitToolbarIE de C:\Program Files (x 86). DLL
R3 - URL Search Hook : Recherche de la barre d'outils but classe {03402f96-3dc7-4285-bc50-9e81fefafe43} - répertoire C:\Program Files (x 86) \AIM Toolbar\aimtb.dll
R3 - URL Search Hook : SearchHook classe {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
O2 - BHO : & Yahoo! Toolbar Helper {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~2\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP imprimer Enhancer-{0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x 86) \HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO : ContributeBHO classe {074C1DC5-9320-4A9A-947 D-C042949C6216} - \Adobe\Adobe C:\Program Files (x 86) contribuent CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO : Barre d'outils IObit-{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files (x 86) \IObit Toolbar\IE\4.4\iobitToolbarIE.dll
O2 - BHO : AcroIEHelperStub {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x 86) \Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO : Protection de Spybot-S & D IE-{53707962-6F74-2D 53-2644-206D7942484F} - C:\Spybot - recherche & Destroy\SDHelper.dll
O2 - BHO : Recherche Helper {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x 86) \Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO : Windows Live ID Sign-in Helper {9030D464-4 C 02-4ABF-8ECC-5164760863C6} - répertoire C:\Program Files (x 86) \Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO : AVG Security Toolbar BHO {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO : SkypeIEPluginBHO {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO : Objectif Toolbar chargeur {b0cda128-b425-4eef-a174-61a11ac5dbf8} - C:\Program Files (x 86) \AIM Toolbar\aimtb.dll
O2 - BHO : URLRedirectionBHO {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO : MSN Toolbar BHO {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x 86) \MSN Toolbar\Platform\4.0.0417.0\npwinext.dll
O2 - BHO : Java plug-in 2 SSV Helper {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO classe {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x 86) \HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - barre d'outils: Yahoo! Toolbar {EF99BD32-C1FB-11 D 2-892F-0090271D4F88} - C:\PROGRA~2\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - barre d'outils : AVG Security Toolbar {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar : Barre d'outils de but-{61539ecd-cc67-4437-a03c-9aaccbd14326} - répertoire C:\Program Files (x 86) \AIM Toolbar\aimtb.dll
O3 - Toolbar : Barre d'outils MSN-{8dcb7100-df86-4384-8842-8fa844297b3f} - répertoire C:\Program Files (x 86) \MSN Toolbar\Platform\4.0.0417.0\npwinext.dll
O3 - barre d'outils : Contribuer Toolbar {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - \Adobe\Adobe C:\Program Files (x 86) contribuent CS5\Plugins\IEPlugin\contributeieplugin.dll
O3 - Toolbar : Barre d'outils IObit-{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files (x 86) \IObit Toolbar\IE\4.4\iobitToolbarIE.dll
O4 - HKLM\...\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe - r
O4 - HKLM\...\Run: [Turbo Key] "C:\Program Files (x 86) \ASUS\Turbo Key\TurboKey.exe"
O4 - HKLM\...\Run: [TurboV] "C:\Program Files (x86)\ASUS\TurboV\TurboV.exe" -b.
O4 - HKLM\...\Run: [BCU] « C:\Program Files (x 86) \DeviceVM\Browser Utility\BCU.exe de Configuration »
O4 - HKLM\...\Run: [adobe bras] "C:\Program Files (x 86) \Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\...\Run : C:\PROGRA~2\AVG\AVG9\avgtray.exe [AVG9_TRAY]
O4 - HKLM\...\Run : \HP\Digital Imaging\bin\hpqSRMon.exe [hpqSRMon] C:\Program Files (x 86)
O4 - HKLM\... \Run: [HP Software Update] C:\Program Files (x 86) \HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\...\Run: [StartCCC] "C:\Program Files (x 86) \ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"MSRun
O4 - HKLM\...\Run: [VirtualCloneDrive] "C:\Program Files (x 86) \Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\...\Run: [adobe Reader vitesse lanceur] "C:\Program Files (x 86) \Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\...\Run: [AppleSyncNotifier] C:\Program Files (x 86) \Common Files\Apple\Mobile dispositif Support\AppleSyncNotifier.exe
O4 - HKLM\...\Run: [barre d'outils MSN] "C:\Program Files (x 86) \MSN Toolbar\Platform\4.0.0417.0\mswinext.exe"
O4 - HKLM\...\Run: [gestionnaire par défaut Microsoft] « C:\Program Files (x 86) \Microsoft\Search Manager\DefMgr.exe Pack\Default Enhancement »-reprendre
O4 - HKLM\...\Run: [QuickTime tâche] "C:\Program Files (x86)\QuickTime\QTTask.exe" - atboottime
O4 - HKLM\...\Run: [SunJavaUpdateSched] "C:\Program Files (x 86) \Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\...\Run: [Zboard] C:\Program Files (x86)\Ideazon\ZEngine\Zboard.exe
O4 - HKLM\...\Run: [iTunesHelper] « C:\Program Files (x86)\iTunes\iTunesHelper.exe »
O4 - HKLM\...\Run: [DivXUpdate] "C:\Program Files (x 86) \DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\...\Run: [AdobeCS5ServiceManager] "C:\Program Files (x 86) \Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" - launchedbylogin
O4 - HKLM\...\Run: [standard] C:\Program Files (x 86) \Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\...\Run: [googletalk] C:\Program Files (x 86) \Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\...\Run: [Malwarebytes Anti-Malware] "C:\Program Files (x 86) \Malwarebytes Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\...\Run: [SearchSettings] "C:\Program Files (x 86) \Common Files\Spigot\Search Settings\SearchSettings.exe"
O4 - HKCU\...\Run : /c [Google Update] « C:\Users\Brendon\AppData\Local\Google\Update\GoogleUpdate.exe »
O4 - HKCU\...\Run: [SpybotSD TeaTimer] C:\Spybot - recherche & Destroy\TeaTimer.exe
O4 - HKCU\...\Run: [advanced SystemCare 4] "C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - HKUS\S-1-5-19\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (utilisateur de SERVICE LOCAL)
O4 - HKUS\S-1-5-19\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (SERVICE d'utilisateurs locaux)
O4 - HKUS\S-1-5-20\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (SERVICE de réseau utilisateur)
O4 - HKUS\S-1-5-20\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (SERVICE de réseau utilisateur)
O4 - démarrage : Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe
O4 - démarrage Global : Air Mouse.lnk = C:\Program Files (x 86) \Air Mouse\Air Mouse\Air Mouse.exe
O4 - démarrage Global: HP Digital Imaging Monitor.lnk = C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqtra08.exe
O4 - démarrage Global : Connexion sans fil Internet.lnk = ?
O8 - élément de menu pour le contexte Extra : ajouter à Google Photos Screensa & ver - res://C: \Windows\system32\GPhotos.scr/200
O8 - élément de menu pour le contexte Extra: E & xporter vers Microsoft Excel - res://C: \PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - élément de menu pour le contexte Extra: Se & nd aux OneNote - res://C: \PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - bouton Extra : envoyer aux OneNote {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra « Outils » menuitem: Se & nd aux OneNote {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIE.dll
O9 - bouton Extra : OneNote Lin & ked Notes {789FE86F-6 FC 4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIELinkedNotes. DLL
O9 - Extra « Outils » menuitem : OneNote Lin & ked Notes {789FE86F-6 FC 4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - bouton Extra : Skype plug-in-{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra « Outils » menuitem : Skype plug-in-{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - bouton Extra : afficher ou masquer HP Smart Web Printing {DDE87865-83 5-48 c 4-8357-2F5B1AA84522} - C:\Program Files (x 86) \HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - bouton Extra: (aucun nom)-{DFB852A3-47F8-48 C 4-A200-58CAB36FD2A2} - C:\Spybot - recherche & Destroy\SDHelper.dll
O9 - Extra « Outils » menuitem : Spybot - Search & & détruire Configuration {DFB852A3-47F8-48 C 4-A200-58CAB36FD2A2} - C:\Spybot - recherche & Destroy\SDHelper.dll
O10 - fichier inconnu dans LSP Winsock : c:\program files (x 86) \common files\microsoft shared\windows live\wlidnsp.dll
O10 - fichier inconnu dans LSP Winsock : c:\program files (x 86) \common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (objet CPlayFirstddfotgControl) - http://ak.imgfarm. com/images/iwon/games/playfirst/ddfotg.1.0.0.33.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe. com/NOS/getPlusPlus/1.6/gp.cab
O18 - protocole : avgsecuritytoolbar {F2DDE6B2-9684-4 a 55-86 D 4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - protocole : skype-ie-addon-données-{91774881-lung.725-4E58-B298-07617B9B86A8} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - protocole : skype4com-{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - hijack filtre : text/xml-{807573E5-5146-11 D 5-A672-00B0D022E945} - C:\Program Files (x 86) \Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service : Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service : @%SystemRoot%\system32\Alg.exe,-112 (ALG) - propriétaire inconnu - C:\Windows\System32\alg.exe (fichier manquant)
O23 - Service : AMD événements externes utilitaire - propriétaire inconnu - C:\Windows\system32\atiesrxx.exe (fichier manquant)
O23 - Service : Apple Mobile Device - Apple Inc. - répertoire C:\Program Files (x 86) \Common Files\Apple\Mobile dispositif Support\AppleMobileDeviceService.exe
O23 - Service : Application Updater - ergot, Inc. - C:\Program Files (x 86) \Application Updater\ApplicationUpdater.exe
O23 - Service : ASP. Service d'État NET (aspnet_state) - propriétaire inconnu-(aucun fichier)
O23 - Service : ASUS système de contrôle de Service (AsSysCtrlService) - propriétaire inconnu - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe (fichier manquant)
O23 - Service : AVG Service de barre d'outils de sécurité - propriétaire inconnu - C:\Program Files (x86)\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service : AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service : Navigateur utilitaire de Configuration du Service (BCUService) - DeviceVM, Inc. - C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service : Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service : DroidExplorer Service (DroidExplorerService) - Ryan Conrad - C:\Program Files\Droid Explorer\DroidExplorer.Service.exe
O23 - Service : DeviceVM méta données exportation Service (DvmMDES) - DeviceVM - C:\ASUS.SYS\config\DVMExportService.exe
O23 - Service : @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - propriétaire inconnu - C:\Windows\System32\lsass.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\fxsresm.dll,-118 (Fax) - propriétaire inconnu - C:\Windows\system32\fxssvc. exe (fichier manquant)
O23 - Service : Google Updater Service (gusvc) - Google - C:\Program Files (x 86) \Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service : \Canon\IJPLM\IJPLMSVC de Canon à jet d'encre imprimante/Scanner/Fax Extended Survey Programme (IJPLMSVC) - propriétaire inconnu - C:\Program Files (x 86).EXE
O23 - Service: FMI Service (IMFservice) - IObit - \IObit\IObit Malware Fighter\IMFsrv.exe C:\Program Files (x 86)
O23 - Service : iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service : JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x 86) \D-Link\DWA-556 revA\jswpsapi.exe
O23 - Service: @ keyiso.dll, -100 (KeyIso) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : LibUsb-Win32 - démon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge. net - C:\Windows\system32\libusbd-nt.exe
O23 - Service : MBAMService - Malwarebytes Corporation - C:\Program Files (x 86) \Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service : MediaMall Server - MediaMall Technologies, Inc. - C:\Program Files (x86)\MediaMall\MediaMallServer.exe
O23 - Service: @ comres.dll,-2797 (MSDTC) - propriétaire inconnu - C:\Windows\System32\msdtc.exe (fichier manquant)
O23 - Service : Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x 86) \Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service : NIHardwareService - Native Instruments GmbH - C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe
O23 - Service : @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - propriétaire inconnu - C:\Windows\system32\locator.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : Centre de sécurité SBSD Service (SBSDWSCService) - Safer Networking Ltd. - C:\Spybot - recherche & Destroy\SDWinSec.exe
O23 - Service : @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - propriétaire inconnu - C:\Windows\System32\spoolsv.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - propriétaire inconnu - C:\Windows\system32\sppsvc.exe (fichier manquant)
O23 - Service : Steam Client Service - Valve Corporation - répertoire C:\Program Files (x 86) \Common Files\Steam\SteamService.exe
O23 - Service : Adobe standard (standard) - Adobe Systems Incorporated - C:\Program Files (x 86) \Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service : TabletServiceWacom - Wacom Technology, Corp. - C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
O23 - Service : TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service : TVersityMediaServer - propriétaire inconnu - C:\Users\Brendon\AppData\Local\TVersity\Media Server\MediaServer.exe
O23 - Service : @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - propriétaire inconnu - C:\Windows\system32\UI0Detect.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\vds.exe,-100 (vds) - propriétaire inconnu - C:\Windows\System32\vds.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\vssvc.exe,-102 (VSS) - propriétaire inconnu - C:\Windows\system32\vssvc.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\wbengine.exe,-104 (wbengine) - propriétaire inconnu - C:\Windows\system32\wbengine.exe (fichier manquant)
O23 - Service : @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - propriétaire inconnu - C:\Windows\system32\wbem\WmiApSrv.exe (fichier manquant)
O23 - Service : Windows Media Player Réseau partage Service (WMPNetworkSvc) - propriétaire inconnu - C:\Program Files (x 86) \Windows Media Player\wmpnetwk.exe (fichier manquant)
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. -C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
Fin de fichier - octets 18914





Veuillez aider !
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Juin 18th, 2011, 10:35 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juin 19th, 2011, 6:26 am

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet paramètres, ProxyServer = http = 127.0.0.1:49554

O4 - démarrage Global : Connexion sans fil Internet.lnk = ?

Je pense que l'entrée du haut est la redirection. Puis-je suggérer que vous désinstallez toutes les barres d'outils ?
How do you know when a politician is lying? His mouth is moving.
  • WritingBadCode
  • Graduate
  • Graduate
  • Avatar de l’utilisateur
  • Inscription: Avr 28, 2011
  • Messages: 214
  • Loc: Sweden
  • Status: Offline

Message Juin 19th, 2011, 8:31 am

Je pense que vous devriez envisager un nouveau départ, étant donné que votre ordinateur est tout plein de courrier indésirable. Format votre PC serait ma suggestion.
  • EastofNowhere
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 18, 2011
  • Messages: 4
  • Status: Offline

Message Juin 19th, 2011, 1:09 pm

Ne peut pas se permettre de repartir à zéro.
  • EastofNowhere
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 18, 2011
  • Messages: 4
  • Status: Offline

Message Juin 19th, 2011, 1:10 pm

OH et oui. J'adorerais désinstaller toutes les barres d'outils.
  • EastofNowhere
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 18, 2011
  • Messages: 4
  • Status: Offline

Message Juin 19th, 2011, 1:31 pm

Maintenant, les sir Webmaster. Voici le poste de mon actuel hijack ce journal. Des suggestions sur ce que je devrais nettoyer ? les deux lignes que vous suggère fixes. Encore plus la redirection.


LogFile de Trend Micro HijackThis v2.0.4
Scan sauvé à 1:39 H 24, le 19/6/2011
Plate-forme : Windows 7 (WinNT 6.00.3504)
Microsoft Internet Explorer : Internet Explorer v8.00 (8.00.7600.16385)
Mode de démarrage : Normal

Les processus en cours d'exécution :
C:\Program Files (x 86) \ASUS\EPU-4 Engine\FourEngine.exe
C:\Program Files (x 86) \IObit\Advanced SystemCare 4\PMonitor.exe
C:\Program Files (x 86) \IObit\Smart de défragmentation 2\SmartDefrag.exe
C:\Program Files (x 86) \Common Files\Microsoft Shared\Ink\TabTip32.exe
C:\Spybot - recherche & Destroy\TeaTimer.exe
C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASCTray.exe
C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\BCU.exe
C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x 86) \D-Link\DWA-556 revA\wirelesscm.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Program Files (x 86) \HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x 86) \Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files (x 86) \MSN Toolbar\Platform\4.0.0417.0\mswinext.exe
C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files (x 86) \Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Ideazon\ZEngine\Zboard.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x 86) \DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x 86) \Google\Google Talk\googletalk.exe
C:\Program Files (x 86) \Common Files\Spigot\Search Settings\SearchSettings.exe
C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\MediaMall\MediaMallServer.exe
C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASC.exe
C:\Program Files\Adobe\Adobe Premiere Pro CS5\32\dynamiclinkmanager.exe
C:\Program Files\Adobe\Adobe Premiere Pro CS5\32\Adobe QT32 Server.exe
C:\Program Files (x 86) \Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
C:\Program Files (x 86) \Common Files\Adobe\OOBE\PDApp\UWA\AAM mises à jour Notifier.exe
C:\Program Files (x 86) \Trend Micro\HiJackThis\HiJackThis.exe

R0 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant =
R0 - bld=wshShell.RegRead("HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch =
R3 - URL Search Hook : SearchHook classe {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
O2 - BHO: HP imprimer Enhancer-{0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x 86) \HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO : ContributeBHO classe {074C1DC5-9320-4A9A-947 D-C042949C6216} - \Adobe\Adobe C:\Program Files (x 86) contribuent CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO : AcroIEHelperStub {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x 86) \Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO : Protection de Spybot-S & D IE-{53707962-6F74-2D 53-2644-206D7942484F} - C:\Spybot - recherche & Destroy\SDHelper.dll
O2 - BHO : Recherche Helper {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x 86) \Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO : Windows Live ID Sign-in Helper {9030D464-4 C 02-4ABF-8ECC-5164760863C6} - répertoire C:\Program Files (x 86) \Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO : SkypeIEPluginBHO {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO : URLRedirectionBHO {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO : Java 2 plug-in \Java\jre6\bin\jp2ssv SSV Helper {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x 86). DLL
O2 - BHO: HP Smart BHO classe {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x 86) \HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\...\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe - r
O4 - HKLM\...\Run: [Turbo Key] "C:\Program Files (x 86) \ASUS\Turbo Key\TurboKey.exe"
O4 - HKLM\...\Run: [TurboV] "C:\Program Files (x86)\ASUS\TurboV\TurboV.exe" -b.
O4 - HKLM\...\Run: [BCU] « C:\Program Files (x 86) \DeviceVM\Browser Utility\BCU.exe de Configuration »
O4 - HKLM\...\Run: [adobe bras] "C:\Program Files (x 86) \Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\...\Run : C:\PROGRA~2\AVG\AVG9\avgtray.exe [AVG9_TRAY]
O4 - HKLM\...\Run : \HP\Digital Imaging\bin\hpqSRMon.exe [hpqSRMon] C:\Program Files (x 86)
O4 - HKLM\...\Run: [HP Software Update] C:\Program Files (x 86) \HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\...\Run: [StartCCC] "C:\Program Files (x 86) \ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"MSRun
O4 - HKLM\...\Run: [VirtualCloneDrive] "C:\Program Files (x 86) \Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\...\Run: [adobe Reader vitesse lanceur] "C:\Program Files (x 86) \Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\...\Run: [AppleSyncNotifier] C:\Program Files (x 86) \Common Files\Apple\Mobile dispositif Support\AppleSyncNotifier.exe
O4 - HKLM\...\Run: [barre d'outils MSN] "C:\Program Files (x 86) \MSN Toolbar\Platform\4.0.0417.0\mswinext.exe"
O4 - HKLM\...\Run: [gestionnaire par défaut Microsoft] « C:\Program Files (x 86) \Microsoft\Search Manager\DefMgr.exe Pack\Default Enhancement »-reprendre
O4 - HKLM\...\Run: [QuickTime tâche] "C:\Program Files (x86)\QuickTime\QTTask.exe" - atboottime
O4 - HKLM\...\Run: [SunJavaUpdateSched] "C:\Program Files (x 86) \Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\...\Run: [Zboard] C:\Program Files (x86)\Ideazon\ZEngine\Zboard.exe
O4 - HKLM\...\Run: [iTunesHelper] « C:\Program Files (x86)\iTunes\iTunesHelper.exe »
O4 - HKLM\...\Run: [DivXUpdate] "C:\Program Files (x 86) \DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\...\Run: [AdobeCS5ServiceManager] "C:\Program Files (x 86) \Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" - launchedbylogin
O4 - HKLM\...\Run: [standard] C:\Program Files (x 86) \Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\...\Run: [googletalk] C:\Program Files (x 86) \Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\...\Run: [Malwarebytes Anti-Malware] "C:\Program Files (x 86) \Malwarebytes Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\...\Run: [SearchSettings] "C:\Program Files (x 86) \Common Files\Spigot\Search Settings\SearchSettings.exe"
O4 - HKCU\...\Run : /c [Google Update] « C:\Users\Brendon\AppData\Local\Google\Update\GoogleUpdate.exe »
O4 - HKCU\...\Run: [SpybotSD TeaTimer] C:\Spybot - recherche & Destroy\TeaTimer.exe
O4 - HKCU\...\Run: [advanced SystemCare 4] "C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - HKUS\S-1-5-19\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (utilisateur de SERVICE LOCAL)
O4 - HKUS\S-1-5-19\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (SERVICE d'utilisateurs locaux)
O4 - HKUS\S-1-5-20\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (SERVICE de réseau utilisateur)
O4 - HKUS\S-1-5-20\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (SERVICE de réseau utilisateur)
O4 - démarrage : Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe
O4 - démarrage Global: HP Digital Imaging Monitor.lnk = C:\Program Files (x 86) \HP\Digital Imaging\bin\hpqtra08.exe
O8 - élément de menu pour le contexte Extra : ajouter à Google Photos Screensa & ver - res://C: \Windows\system32\GPhotos. SCR/200
O8 - élément de menu pour le contexte Extra: E & xporter vers Microsoft Excel - res://C: \PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - élément de menu pour le contexte Extra: Se & nd aux OneNote - res://C: \PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - bouton Extra : envoyer aux OneNote {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra « Outils » menuitem: Se & nd aux OneNote {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIE.dll
O9 - bouton Extra : OneNote Lin & ked Notes {789FE86F-6 FC 4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra « Outils » menuitem : OneNote Lin & ked Notes {789FE86F-6 FC 4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x 86) \Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - bouton Extra : Skype plug-in-{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra « Outils » menuitem : Skype plug-in-{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - bouton Extra : afficher ou masquer HP Smart Web Printing {DDE87865-83 5-48 c 4-8357-2F5B1AA84522} - C:\Program Files (x 86) \HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - bouton Extra: (aucun nom)-{DFB852A3-47F8-48 C 4-A200-58CAB36FD2A2} - C:\Spybot - recherche & Destroy\SDHelper.dll
O9 - Extra « Outils » menuitem : Spybot - Search & & détruire Configuration {DFB852A3-47F8-48 C 4-A200-58CAB36FD2A2} - C:\Spybot - recherche & Destroy\SDHelper.dll
O10 - fichier inconnu dans LSP Winsock : c:\program files (x 86) \common files\microsoft shared\windows live\wlidnsp.dll
O10 - fichier inconnu dans LSP Winsock : c:\program files (x 86) \common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (objet CPlayFirstddfotgControl) - http://ak.imgfarm. com/images/iwon/games/playfirst/ddfotg.1.0.0.33.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe. com/NOS/getPlusPlus/1.6/gp.cab
O18 - protocole : avgsecuritytoolbar {F2DDE6B2-9684-4 a 55-86 D 4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll (fichier manquant)
O18 - protocole : skype-ie-addon-données-{91774881-lung.725-4E58-B298-07617B9B86A8} - C:\Program Files (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - protocole : skype4com-{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - hijack filtre : text/xml-{807573E5-5146-11 D 5-A672-00B0D022E945} - C:\Program Files (x 86) \Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service : Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files (x 86) \IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service : @%SystemRoot%\system32\Alg.exe,-112 (ALG) - propriétaire inconnu - C:\Windows\System32\alg.exe (fichier manquant)
O23 - Service : AMD événements externes utilitaire - propriétaire inconnu - C:\Windows\system32\atiesrxx.exe (fichier manquant)
O23 - Service : Apple Mobile Device - Apple Inc. - répertoire C:\Program Files (x 86) \Common Files\Apple\Mobile dispositif Support\AppleMobileDeviceService.exe
O23 - Service : Application Updater - ergot, Inc. - C:\Program Files (x 86) \Application Updater\ApplicationUpdater.exe
O23 - Service : ASP. Service d'État NET (aspnet_state) - propriétaire inconnu-(aucun fichier)
O23 - Service : ASUS système de contrôle de Service (AsSysCtrlService) - propriétaire inconnu - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe (fichier manquant)
O23 - Service : AVG Service de barre d'outils de sécurité - propriétaire inconnu - C:\Program Files (x86)\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service : AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service : Navigateur utilitaire de Configuration du Service (BCUService) - DeviceVM, Inc. -C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service : Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service : DroidExplorer Service (DroidExplorerService) - Ryan Conrad - C:\Program Files\Droid Explorer\DroidExplorer.Service.exe
O23 - Service : DeviceVM méta données exportation Service (DvmMDES) - DeviceVM - C:\ASUS.SYS\config\DVMExportService.exe
O23 - Service : @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - propriétaire inconnu - C:\Windows\System32\lsass.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\fxsresm.dll,-118 (Fax) - propriétaire inconnu - C:\Windows\system32\fxssvc.exe (fichier manquant)
O23 - Service : Google Updater Service (gusvc) - Google - C:\Program Files (x 86) \Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service : \Canon\IJPLM\IJPLMSVC de Canon à jet d'encre imprimante/Scanner/Fax Extended Survey Programme (IJPLMSVC) - propriétaire inconnu - C:\Program Files (x 86).EXE
O23 - Service: FMI Service (IMFservice) - IObit - \IObit\IObit Malware Fighter\IMFsrv.exe C:\Program Files (x 86)
O23 - Service : iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service : JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x 86) \D-Link\DWA-556 revA\jswpsapi.exe
O23 - Service: @ keyiso.dll, -100 (KeyIso) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : LibUsb-Win32 - démon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge. net - C:\Windows\system32\libusbd-nt.exe
O23 - Service : MBAMService - Malwarebytes Corporation - C:\Program Files (x 86) \Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service : MediaMall Server - MediaMall Technologies, Inc. - C:\Program Files (x86)\MediaMall\MediaMallServer.exe
O23 - Service: @ comres.dll,-2797 (MSDTC) - propriétaire inconnu - C:\Windows\System32\msdtc.exe (fichier manquant)
O23 - Service : Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x 86) \Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service : NIHardwareService - Native Instruments GmbH - C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe
O23 - Service : @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - propriétaire inconnu - C:\Windows\system32\locator.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : Centre de sécurité SBSD Service (SBSDWSCService) - Safer Networking Ltd. - C:\Spybot - recherche & Destroy\SDWinSec.exe
O23 - Service : @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - propriétaire inconnu - C:\Windows\System32\spoolsv.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - propriétaire inconnu - C:\Windows\system32\sppsvc.exe (fichier manquant)
O23 - Service : Steam Client Service - Valve Corporation - répertoire C:\Program Files (x 86) \Common Files\Steam\SteamService.exe
O23 - Service : Adobe standard (standard) - Adobe Systems Incorporated - C:\Program Files (x 86) \Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service : TabletServiceWacom - Wacom Technology, Corp. - C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
O23 - Service : TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service : TVersityMediaServer - propriétaire inconnu - C:\Users\Brendon\AppData\Local\TVersity\Media Server\MediaServer.exe
O23 - Service : @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - propriétaire inconnu - C:\Windows\system32\UI0Detect.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - propriétaire inconnu - C:\Windows\system32\lsass.exe (fichier manquant)
O23 - Service : @%SystemRoot%\system32\vds.exe,-100 (vds) - propriétaire inconnu - C:\Windows\System32\vds. exe (fichier manquant)
O23 - Service : @%systemroot%\system32\vssvc.exe,-102 (VSS) - propriétaire inconnu - C:\Windows\system32\vssvc.exe (fichier manquant)
O23 - Service : @%systemroot%\system32\wbengine.exe,-104 (wbengine) - propriétaire inconnu - C:\Windows\system32\wbengine.exe (fichier manquant)
O23 - Service : @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - propriétaire inconnu - C:\Windows\system32\wbem\WmiApSrv.exe (fichier manquant)
O23 - Service : Windows Media Player Réseau partage Service (WMPNetworkSvc) - propriétaire inconnu - C:\Program Files (x 86) \Windows Media Player\wmpnetwk.exe (fichier manquant)
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
Fin de fichier - octets 15851
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juin 19th, 2011, 1:32 pm

Vous pensez peut-être que désinstallation de barres d'outils est une idée stupide mais BHO venir de barres d'outils et ils ne sont pas sécurisés. Par exemple, j'ai raté un dans le premier journal mais a vu dans le second.

O2 - BHO : URLRedirectionBHO {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL

Wow, il est même dit BHO de redirection d'URL. Je ne sais pas pourquoi le Bureau doit une redirection d'URL. Ce n'est pas sur ma machine.
How do you know when a politician is lying? His mouth is moving.
  • demonmaestro
  • Gold Member
  • Gold Member
  • Avatar de l’utilisateur
  • Inscription: Juin 21, 2006
  • Messages: 485
  • Loc: Conroe, Texas
  • Status: Offline

Message Juin 21st, 2011, 5:42 pm

Je n'aime pas cela...
C:\Program Files (x 86) \DeviceVM\Browser Configuration Utility\BCU.exe


WTF - pour moi, cela ressemble malware.
O4 - HKLM\...\Run: [Malwarebytes Anti-Malware] "C:\Program Files (x 86) \Malwarebytes Anti-Malware\mbamgui.exe" /starttray
Thanks, Josh --DemonMaestro
www.LilNetwork.com
Fun Website www.ShoutsCloud.com
  • Bogey
  • Bogey
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Juil 14, 2005
  • Messages: 8211
  • Loc: USA
  • Status: Offline

Message Juin 21st, 2011, 9:12 pm

WritingBadCode a écrit:
Je pense que vous devriez envisager un nouveau départ depuis votre ordinateur est tout plein de courrier indésirable. Format de votre PC serait ma suggestion.

J'espère que vous savez que ce journal appartient à HijackThis et la plupart de ces trucs dans le journal sont bon et même important fichier à exécuter son ordinateur.
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • grinch2171
  • Moderator
  • Genius
  • Avatar de l’utilisateur
  • Inscription: Fév 11, 2004
  • Messages: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Message Juin 22nd, 2011, 4:54 am

demonmaestro a écrit:
WTF - pour moi, cela ressemble malware.
O4 - HKLM\...\Run: [Malwarebytes Anti-Malware] "C:\Program Files (x 86) \Malwarebytes Anti-Malware\mbamgui.exe" /starttray


MalwareBytes est un scanner réel qui est tout à fait confiance par la plupart d'entre nous, les gars de Windows.
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis

Afficher de l'information

  • Total des messages de ce sujet: 10 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 71 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC