besoin de savoir si j'ai un enregistreur sur mon pc
- spencerh4
- Born


- Inscription: Oct 09, 2008
- Messages: 1
- Status: Offline
i besoin de savoir si j'ai un enregistreur ou d'autres sortes de sournois spys
sur mon pc j'ai ici ma liste de démarrage, j'ai aussi vistas i ont
voici ma liste de démarrage
StartupList rapport, 10.9.2008, 7:36:57 PM
StartupList version: 1.52.2
Commencé à partir de: C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.EXE
Detected: Windows Vista (WinNT 6.00. 1904)
Detected: Internet Explorer v7.00 (7.00.6000.16711)
* Utiliser les options par défaut
==================================================
Running processes:
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ RtHDVCpl.exe
C: \ Program Files \ Toshiba \ Power Saver \ TPwrMain.exe
C: \ Program Files \ Toshiba \ smoothview \ SmoothView.exe
C: \ Program Files \ Toshiba \ Flashcards \ TCrdMain. exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPStart.exe
C: \ Program Files \ Toshiba \ ConfigFree \ NDSTray.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Toshiba \ TOSCDSPD \ TOSCDSPD.exe
C: \ programdata \ vspqzyxy \ pifcjsxk.exe
C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop. exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Program Files \ Synaptics \ SynTP \ SynToshiba.exe
C: \ Program Files \ Toshiba \ ConfigFree \ CFSwMgr.exe
c: \ PROGRA ~ 1 \ McAfee \ MSC \ mcuimgr.exe
C: \ Program Files \ CamStudio \ Recorder.exe
C: \ Windows \ System32 \ MPK \ MPK.exe
C: \ Program Files \ AIM6 \ aim6.exe
C: \ Program Files \ AIM6 \ aolsoftware.exe
C: \ Windows \ system32 \ Wuauclt.exe
C: \ Program Files \ iTunes \ iTunes. exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceHelper.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ distnoted.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
--------------------------------------------------
Vérification de Windows NT Userinit:
[HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Userinit = c: \ windows \ system32 \ userinit. exe C: \ Windows \ system32 \ MPK \ MPK.exe
--------------------------------------------------
Autorun entrées de registre:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
RtHDVCpl = RtHDVCpl.exe
SynTPStart = C: \ Program Files \ Synaptics \ SynTP \ SynTPStart.exe
NDSTray.exe = NDSTray.exe
Google Desktop Search = "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
mcagent_exe = C: \ Program Files \ McAfee.com \ Agent \ mcagent. exe / runkey
StartCCC = C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe
McENUI = C: \ PROGRA ~ 1 \ McAfee \ MHN \ McENUI.exe / cacher
AppleSyncNotifier = C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleSyncNotifier.exe
QuickTime Task = "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
iTunesHelper = "C: \ Program Files \ iTunes \ iTunesHelper. exe "
--------------------------------------------------
Autorun entrées de registre:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
WindowsWelcomeCenter = rundll32.exe oobefldr.dll, ShowWelcomeCenter
TOSCDSPD = C: \ Program Files \ TOSHIBA \ TOSCDSPD \ TOSCDSPD.exe
winactcmd = C: \ programdata \ winactcmd \ zgjonwpu.exe
AWAwKn52xE = C: \ programdata \ vspqzyxy \ pifcjsxk.exe
lphclo5j0e91d = C: \ Windows \ system32 \ lphclo5j0e91d. exe
AdobeUpdater = C: \ Program Files \ Fichiers communs \ Adobe \ Updater5 \ AdobeUpdater.exe
WMPNSCFG = C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
--------------------------------------------------
Autorun des entrées dans les sous-clés de registre:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
[OptionalComponents]
=
--------------------------------------------------
Load / Run clés à partir de C: \ Windows \ WIN. INI:
charge =* INI section not found *
courir =* INI section not found *
Load / Run clés de registre:
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valeur ne trouve pas *
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: load =* pas trouvé la clé de Registre *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: run =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valeur ne trouve pas *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry pas trouvé de valeur *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: load =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: run =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: load =
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry valeur ne trouve pas *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: AppInit_DLLs = C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
--------------------------------------------------
Shell & clé d'écran de veille à partir de C: \ Windows \ SYSTEM.INI:
Shell =* INI section not found *
SCRNSAVE. EXE =* INI section not found *
drivers =* INI section not found *
Shell & screensaver clé de registre:
Shell = explorer.exe
SCRNSAVE.EXE = C: \ Windows \ system32 \ logon.scr
drivers =* Registry pas trouvé de valeur *
Policies Shell key:
HKCU \ .. \ Policies: Shell =* pas trouvé la clé de Registre *
HKLM \ .. \ Policies: Shell =* Registry pas trouvé de valeur *
--------------------------------------------------
Énumération Browser Helper Objects:
(pas de nom) - C: \ Program Files \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3)
McAntiPhishingBHO - c: \ PROGRA ~ 1 \ McAfee \ MSK \ mcapbho.dll - (377C180E-6F0E-4D4C-980F-F45BD3D40CF4)
(pas de nom) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv. dll - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)
AOL Toolbar Launcher - C: \ Program Files \ AOL \ AIM Toolbar 5.0 \ aoltb.dll - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9)
scriptproxy - c: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptsn.dll - (7DB2D5A0-7241-4E79-B68D-6309F01C5231)
(pas de nom) - c: \ program files \ google \ googletoolbar1.dll - (AA58ED58-01DD-4d91-8333-CF10577473F7)
(pas de nom) - c: \ PROGRA ~ 1 \ mcafee \ SITEAD ~ 1 \ mcieplg. dll - (B164E929-A1B6-4A06-B104-2CD0E90A88FF)
--------------------------------------------------
Énumération Task Scheduler jobs:
McDefragTask.job
McQcTask.job
--------------------------------------------------
Énumération Winsock LSP files:
NameSpace #1: C: \ Windows \ system32 \ NLAapi.dll
NameSpace #4: C: \ Windows \ system32 \ napinsp.dll
NameSpace #5: C: \ Windows \ system32 \ pnrpnsp. dll
NameSpace #6: C: \ Windows \ system32 \ pnrpnsp.dll
NameSpace #7: C: \ Program Files \ Bonjour \ mdnsNSP.dll
--------------------------------------------------
Énumération Windows NT logon / logoff scripts:
* Pas de scripts mis à courir *
Windows NT CheckDisk commande:
BootExecute = autocheck autochk *
Windows NT Wininit.ini:
PendingFileRenameOperations: C: \ Windows \ system32 \ MPK \ est-CC29V.tmp => C: \ Windows \ system32 \ MPK \ MPK. exe | C: \ Windows \ system32 \ MPK \ est-KT4KO.tmp => C: \ Windows \ system32 \ MPK \ Mpk.dll | C: \ Windows \ system32 \ MPK \ est-ITB4I.tmp => C: \ Windows \ system32 \ MPK \ sqlite3.dll | | |
--------------------------------------------------
Énumération ShellServiceObjectDelayLoad items:
WebCheck: C: \ Windows \ system32 \ Webcheck.dll
--------------------------------------------------
Fin du rapport, 7788 octets
Rapport généré en 0. 109 secondes
Options de ligne de commande:
/ verbose - d'ajouter des informations supplémentaires sur chaque section
/ complet - à vide et les sections de données unsuspicious
/ pleine - pour comprendre plusieurs sections rarement important
/ force9x - d'inclure Win9x-only startups, même si en cours d'exécution sur WinNT
/ forcent - WinNT pour inclure uniquement le démarrage, même si en cours d'exécution sur Windows 9x
/ forceall - à tous les Win9x et WinNT startups, indépendamment de la plate-forme
/ history - to list version de l'histoire uniquement
voici ma liste de démarrage
StartupList rapport, 10.9.2008, 7:36:57 PM
StartupList version: 1.52.2
Commencé à partir de: C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.EXE
Detected: Windows Vista (WinNT 6.00. 1904)
Detected: Internet Explorer v7.00 (7.00.6000.16711)
* Utiliser les options par défaut
==================================================
Running processes:
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ RtHDVCpl.exe
C: \ Program Files \ Toshiba \ Power Saver \ TPwrMain.exe
C: \ Program Files \ Toshiba \ smoothview \ SmoothView.exe
C: \ Program Files \ Toshiba \ Flashcards \ TCrdMain. exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPStart.exe
C: \ Program Files \ Toshiba \ ConfigFree \ NDSTray.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Toshiba \ TOSCDSPD \ TOSCDSPD.exe
C: \ programdata \ vspqzyxy \ pifcjsxk.exe
C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop. exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Program Files \ Synaptics \ SynTP \ SynToshiba.exe
C: \ Program Files \ Toshiba \ ConfigFree \ CFSwMgr.exe
c: \ PROGRA ~ 1 \ McAfee \ MSC \ mcuimgr.exe
C: \ Program Files \ CamStudio \ Recorder.exe
C: \ Windows \ System32 \ MPK \ MPK.exe
C: \ Program Files \ AIM6 \ aim6.exe
C: \ Program Files \ AIM6 \ aolsoftware.exe
C: \ Windows \ system32 \ Wuauclt.exe
C: \ Program Files \ iTunes \ iTunes. exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceHelper.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ distnoted.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
--------------------------------------------------
Vérification de Windows NT Userinit:
[HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Userinit = c: \ windows \ system32 \ userinit. exe C: \ Windows \ system32 \ MPK \ MPK.exe
--------------------------------------------------
Autorun entrées de registre:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
RtHDVCpl = RtHDVCpl.exe
SynTPStart = C: \ Program Files \ Synaptics \ SynTP \ SynTPStart.exe
NDSTray.exe = NDSTray.exe
Google Desktop Search = "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
mcagent_exe = C: \ Program Files \ McAfee.com \ Agent \ mcagent. exe / runkey
StartCCC = C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe
McENUI = C: \ PROGRA ~ 1 \ McAfee \ MHN \ McENUI.exe / cacher
AppleSyncNotifier = C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleSyncNotifier.exe
QuickTime Task = "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
iTunesHelper = "C: \ Program Files \ iTunes \ iTunesHelper. exe "
--------------------------------------------------
Autorun entrées de registre:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
WindowsWelcomeCenter = rundll32.exe oobefldr.dll, ShowWelcomeCenter
TOSCDSPD = C: \ Program Files \ TOSHIBA \ TOSCDSPD \ TOSCDSPD.exe
winactcmd = C: \ programdata \ winactcmd \ zgjonwpu.exe
AWAwKn52xE = C: \ programdata \ vspqzyxy \ pifcjsxk.exe
lphclo5j0e91d = C: \ Windows \ system32 \ lphclo5j0e91d. exe
AdobeUpdater = C: \ Program Files \ Fichiers communs \ Adobe \ Updater5 \ AdobeUpdater.exe
WMPNSCFG = C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
--------------------------------------------------
Autorun des entrées dans les sous-clés de registre:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
[OptionalComponents]
=
--------------------------------------------------
Load / Run clés à partir de C: \ Windows \ WIN. INI:
charge =* INI section not found *
courir =* INI section not found *
Load / Run clés de registre:
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valeur ne trouve pas *
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: load =* pas trouvé la clé de Registre *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: run =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valeur ne trouve pas *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry pas trouvé de valeur *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: load =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: run =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: load =
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry valeur ne trouve pas *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: AppInit_DLLs = C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
--------------------------------------------------
Shell & clé d'écran de veille à partir de C: \ Windows \ SYSTEM.INI:
Shell =* INI section not found *
SCRNSAVE. EXE =* INI section not found *
drivers =* INI section not found *
Shell & screensaver clé de registre:
Shell = explorer.exe
SCRNSAVE.EXE = C: \ Windows \ system32 \ logon.scr
drivers =* Registry pas trouvé de valeur *
Policies Shell key:
HKCU \ .. \ Policies: Shell =* pas trouvé la clé de Registre *
HKLM \ .. \ Policies: Shell =* Registry pas trouvé de valeur *
--------------------------------------------------
Énumération Browser Helper Objects:
(pas de nom) - C: \ Program Files \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3)
McAntiPhishingBHO - c: \ PROGRA ~ 1 \ McAfee \ MSK \ mcapbho.dll - (377C180E-6F0E-4D4C-980F-F45BD3D40CF4)
(pas de nom) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv. dll - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)
AOL Toolbar Launcher - C: \ Program Files \ AOL \ AIM Toolbar 5.0 \ aoltb.dll - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9)
scriptproxy - c: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptsn.dll - (7DB2D5A0-7241-4E79-B68D-6309F01C5231)
(pas de nom) - c: \ program files \ google \ googletoolbar1.dll - (AA58ED58-01DD-4d91-8333-CF10577473F7)
(pas de nom) - c: \ PROGRA ~ 1 \ mcafee \ SITEAD ~ 1 \ mcieplg. dll - (B164E929-A1B6-4A06-B104-2CD0E90A88FF)
--------------------------------------------------
Énumération Task Scheduler jobs:
McDefragTask.job
McQcTask.job
--------------------------------------------------
Énumération Winsock LSP files:
NameSpace #1: C: \ Windows \ system32 \ NLAapi.dll
NameSpace #4: C: \ Windows \ system32 \ napinsp.dll
NameSpace #5: C: \ Windows \ system32 \ pnrpnsp. dll
NameSpace #6: C: \ Windows \ system32 \ pnrpnsp.dll
NameSpace #7: C: \ Program Files \ Bonjour \ mdnsNSP.dll
--------------------------------------------------
Énumération Windows NT logon / logoff scripts:
* Pas de scripts mis à courir *
Windows NT CheckDisk commande:
BootExecute = autocheck autochk *
Windows NT Wininit.ini:
PendingFileRenameOperations: C: \ Windows \ system32 \ MPK \ est-CC29V.tmp => C: \ Windows \ system32 \ MPK \ MPK. exe | C: \ Windows \ system32 \ MPK \ est-KT4KO.tmp => C: \ Windows \ system32 \ MPK \ Mpk.dll | C: \ Windows \ system32 \ MPK \ est-ITB4I.tmp => C: \ Windows \ system32 \ MPK \ sqlite3.dll | | |
--------------------------------------------------
Énumération ShellServiceObjectDelayLoad items:
WebCheck: C: \ Windows \ system32 \ Webcheck.dll
--------------------------------------------------
Fin du rapport, 7788 octets
Rapport généré en 0. 109 secondes
Options de ligne de commande:
/ verbose - d'ajouter des informations supplémentaires sur chaque section
/ complet - à vide et les sections de données unsuspicious
/ pleine - pour comprendre plusieurs sections rarement important
/ force9x - d'inclure Win9x-only startups, même si en cours d'exécution sur WinNT
/ forcent - WinNT pour inclure uniquement le démarrage, même si en cours d'exécution sur Windows 9x
/ forceall - à tous les Win9x et WinNT startups, indépendamment de la plate-forme
/ history - to list version de l'histoire uniquement
- Anonymous
- Bot


- Inscription: 25 Feb 2008
- Messages: ?
- Loc: Ozzuland
- Status: Online
Octobre 9th, 2008, 5:07 pm
- Don2007
- Web Master


- Inscription: Nov 21, 2006
- Messages: 4924
- Loc: NY
- Status: Offline
La liste ci-dessous est à faire. Il ya d'autres choses que Im pas sûr, je n'ai donc pas les inclure.
Mai je vous suggère de télécharger et d'exécuter d'anti malware http://www.malwarebytes.org
C: \ programdata \ vspqzyxy \ pifcjsxk.exe
C: \ Windows \ system32 \ MPK \ MPK.exe
C: \ programdata \ winactcmd \ zgjonwpu.exe
AWAwKn52xE = C: \ programdata \ vspqzyxy \ pifcjsxk.exe
lphclo5j0e91d = C: \ Windows \ system32 \ lphclo5j0e91d. exe
C: \ Windows \ system32 \ MPK \ est-CC29V.tmp => C: \ Windows \ system32 \ MPK \ MPK.exe | C: \ Windows \ system32 \ MPK \ est-KT4KO.tmp
Mai je vous suggère de télécharger et d'exécuter d'anti malware http://www.malwarebytes.org
C: \ programdata \ vspqzyxy \ pifcjsxk.exe
C: \ Windows \ system32 \ MPK \ MPK.exe
C: \ programdata \ winactcmd \ zgjonwpu.exe
AWAwKn52xE = C: \ programdata \ vspqzyxy \ pifcjsxk.exe
lphclo5j0e91d = C: \ Windows \ system32 \ lphclo5j0e91d. exe
C: \ Windows \ system32 \ MPK \ est-CC29V.tmp => C: \ Windows \ system32 \ MPK \ MPK.exe | C: \ Windows \ system32 \ MPK \ est-KT4KO.tmp
How do you know when a politician is lying? His mouth is moving.
Page 1 sur 1
Pour répondre à ce sujet, vous devez vous connecter ou vous enregistrer. Il est gratuit.
Afficher de l'information
- Total des messages de ce sujet: 2 messages
- Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 82 invités
- Vous ne pouvez pas poster de nouveaux sujets
- Vous ne pouvez pas répondre aux sujets
- Vous ne pouvez pas éditer vos messages
- Vous ne pouvez pas supprimer vos messages
- Vous ne pouvez pas joindre des fichiers
