besoin de savoir si j'ai un enregistreur sur mon pc

  • spencerh4
  • Born
  • Born
  • No Avatar
  • Inscription: Oct 09, 2008
  • Messages: 1
  • Status: Offline

Message Octobre 9th, 2008, 5:07 pm

i besoin de savoir si j'ai un enregistreur ou d'autres sortes de sournois spys :evil: sur mon pc j'ai ici ma liste de démarrage, j'ai aussi vistas i ont







voici ma liste de démarrage












StartupList rapport, 10.9.2008, 7:36:57 PM
StartupList version: 1.52.2
Commencé à partir de: C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.EXE
Detected: Windows Vista (WinNT 6.00. 1904)
Detected: Internet Explorer v7.00 (7.00.6000.16711)
* Utiliser les options par défaut
==================================================

Running processes:

C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ RtHDVCpl.exe
C: \ Program Files \ Toshiba \ Power Saver \ TPwrMain.exe
C: \ Program Files \ Toshiba \ smoothview \ SmoothView.exe
C: \ Program Files \ Toshiba \ Flashcards \ TCrdMain. exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPStart.exe
C: \ Program Files \ Toshiba \ ConfigFree \ NDSTray.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ McAfee.com \ Agent \ mcagent.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Toshiba \ TOSCDSPD \ TOSCDSPD.exe
C: \ programdata \ vspqzyxy \ pifcjsxk.exe
C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop. exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Program Files \ Synaptics \ SynTP \ SynToshiba.exe
C: \ Program Files \ Toshiba \ ConfigFree \ CFSwMgr.exe
c: \ PROGRA ~ 1 \ McAfee \ MSC \ mcuimgr.exe
C: \ Program Files \ CamStudio \ Recorder.exe
C: \ Windows \ System32 \ MPK \ MPK.exe
C: \ Program Files \ AIM6 \ aim6.exe
C: \ Program Files \ AIM6 \ aolsoftware.exe
C: \ Windows \ system32 \ Wuauclt.exe
C: \ Program Files \ iTunes \ iTunes. exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceHelper.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ distnoted.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

--------------------------------------------------

Vérification de Windows NT Userinit:

[HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Userinit = c: \ windows \ system32 \ userinit. exe C: \ Windows \ system32 \ MPK \ MPK.exe

--------------------------------------------------

Autorun entrées de registre:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

RtHDVCpl = RtHDVCpl.exe
SynTPStart = C: \ Program Files \ Synaptics \ SynTP \ SynTPStart.exe
NDSTray.exe = NDSTray.exe
Google Desktop Search = "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
mcagent_exe = C: \ Program Files \ McAfee.com \ Agent \ mcagent. exe / runkey
StartCCC = C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe
McENUI = C: \ PROGRA ~ 1 \ McAfee \ MHN \ McENUI.exe / cacher
AppleSyncNotifier = C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleSyncNotifier.exe
QuickTime Task = "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
iTunesHelper = "C: \ Program Files \ iTunes \ iTunesHelper. exe "

--------------------------------------------------

Autorun entrées de registre:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

WindowsWelcomeCenter = rundll32.exe oobefldr.dll, ShowWelcomeCenter
TOSCDSPD = C: \ Program Files \ TOSHIBA \ TOSCDSPD \ TOSCDSPD.exe
winactcmd = C: \ programdata \ winactcmd \ zgjonwpu.exe
AWAwKn52xE = C: \ programdata \ vspqzyxy \ pifcjsxk.exe
lphclo5j0e91d = C: \ Windows \ system32 \ lphclo5j0e91d. exe
AdobeUpdater = C: \ Program Files \ Fichiers communs \ Adobe \ Updater5 \ AdobeUpdater.exe
WMPNSCFG = C: \ Program Files \ Windows Media Player \ wmpnscfg.exe

--------------------------------------------------

Autorun des entrées dans les sous-clés de registre:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

[OptionalComponents]
=

--------------------------------------------------

Load / Run clés à partir de C: \ Windows \ WIN. INI:

charge =* INI section not found *
courir =* INI section not found *

Load / Run clés de registre:

HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valeur ne trouve pas *
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: load =* pas trouvé la clé de Registre *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: run =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valeur ne trouve pas *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry pas trouvé de valeur *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: load =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: run =* pas trouvé la clé de Registre *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: load =
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry valeur ne trouve pas *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry pas trouvé de valeur *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: AppInit_DLLs = C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL

--------------------------------------------------

Shell & clé d'écran de veille à partir de C: \ Windows \ SYSTEM.INI:

Shell =* INI section not found *
SCRNSAVE. EXE =* INI section not found *
drivers =* INI section not found *

Shell & screensaver clé de registre:

Shell = explorer.exe
SCRNSAVE.EXE = C: \ Windows \ system32 \ logon.scr
drivers =* Registry pas trouvé de valeur *

Policies Shell key:

HKCU \ .. \ Policies: Shell =* pas trouvé la clé de Registre *
HKLM \ .. \ Policies: Shell =* Registry pas trouvé de valeur *

--------------------------------------------------


Énumération Browser Helper Objects:

(pas de nom) - C: \ Program Files \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3)
McAntiPhishingBHO - c: \ PROGRA ~ 1 \ McAfee \ MSK \ mcapbho.dll - (377C180E-6F0E-4D4C-980F-F45BD3D40CF4)
(pas de nom) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv. dll - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)
AOL Toolbar Launcher - C: \ Program Files \ AOL \ AIM Toolbar 5.0 \ aoltb.dll - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9)
scriptproxy - c: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptsn.dll - (7DB2D5A0-7241-4E79-B68D-6309F01C5231)
(pas de nom) - c: \ program files \ google \ googletoolbar1.dll - (AA58ED58-01DD-4d91-8333-CF10577473F7)
(pas de nom) - c: \ PROGRA ~ 1 \ mcafee \ SITEAD ~ 1 \ mcieplg. dll - (B164E929-A1B6-4A06-B104-2CD0E90A88FF)

--------------------------------------------------

Énumération Task Scheduler jobs:

McDefragTask.job
McQcTask.job

--------------------------------------------------

Énumération Winsock LSP files:

NameSpace #1: C: \ Windows \ system32 \ NLAapi.dll
NameSpace #4: C: \ Windows \ system32 \ napinsp.dll
NameSpace #5: C: \ Windows \ system32 \ pnrpnsp. dll
NameSpace #6: C: \ Windows \ system32 \ pnrpnsp.dll
NameSpace #7: C: \ Program Files \ Bonjour \ mdnsNSP.dll

--------------------------------------------------

Énumération Windows NT logon / logoff scripts:
* Pas de scripts mis à courir *

Windows NT CheckDisk commande:
BootExecute = autocheck autochk *

Windows NT Wininit.ini:
PendingFileRenameOperations: C: \ Windows \ system32 \ MPK \ est-CC29V.tmp => C: \ Windows \ system32 \ MPK \ MPK. exe | C: \ Windows \ system32 \ MPK \ est-KT4KO.tmp => C: \ Windows \ system32 \ MPK \ Mpk.dll | C: \ Windows \ system32 \ MPK \ est-ITB4I.tmp => C: \ Windows \ system32 \ MPK \ sqlite3.dll | | |

--------------------------------------------------

Énumération ShellServiceObjectDelayLoad items:

WebCheck: C: \ Windows \ system32 \ Webcheck.dll

--------------------------------------------------
Fin du rapport, 7788 octets
Rapport généré en 0. 109 secondes

Options de ligne de commande:
/ verbose - d'ajouter des informations supplémentaires sur chaque section
/ complet - à vide et les sections de données unsuspicious
/ pleine - pour comprendre plusieurs sections rarement important
/ force9x - d'inclure Win9x-only startups, même si en cours d'exécution sur WinNT
/ forcent - WinNT pour inclure uniquement le démarrage, même si en cours d'exécution sur Windows 9x
/ forceall - à tous les Win9x et WinNT startups, indépendamment de la plate-forme
/ history - to list version de l'histoire uniquement
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Octobre 9th, 2008, 5:07 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Octobre 10th, 2008, 5:21 pm

La liste ci-dessous est à faire. Il ya d'autres choses que Im pas sûr, je n'ai donc pas les inclure.

Mai je vous suggère de télécharger et d'exécuter d'anti malware http://www.malwarebytes.org


C: \ programdata \ vspqzyxy \ pifcjsxk.exe
C: \ Windows \ system32 \ MPK \ MPK.exe
C: \ programdata \ winactcmd \ zgjonwpu.exe
AWAwKn52xE = C: \ programdata \ vspqzyxy \ pifcjsxk.exe
lphclo5j0e91d = C: \ Windows \ system32 \ lphclo5j0e91d. exe

C: \ Windows \ system32 \ MPK \ est-CC29V.tmp => C: \ Windows \ system32 \ MPK \ MPK.exe | C: \ Windows \ system32 \ MPK \ est-KT4KO.tmp
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 2 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 82 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC