Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  PRODUITS


|||-  

BDARemote ?

 

LOGICIELS : unicoje, 2 utilisateurs anonymes et 127 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

BDARemote ?

Prévenir les modérateurs en cas d'abus 
harmonie77
harmonie77
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/01/2010 à 13:02:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Meilleurs Vœux à tous

 J'ai installer mon appareil photos SAMSUNG

 et j'ai BDARemote prés de l'horloge puis-je l'enlever sans problème car je ne vois pas à quoi il me sert.

 2.J'aimerais poster un HijackThis afin de vérifier


 merci   :hinhin:

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2010 à 15:45:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 si tu regarde dans les propriété de ce BDARmote il me semble que tu va avoir ceci.

 



c_progra...file\USB TV\EM28XX
 




 Dans ce cas ce module sert juste pour la capture vidéo il me semble.

 De toute façon tu peux l'ôter de la barre de taches en bas à droite.


 :salut:

(Publicité)
harmonie77
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/01/2010 à 16:01:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci bernard53

 je peux envoyer un hijackTis car je voudrais savoir s'il y a des choses à enlever

 puisque de temps en temps quand j'ouvre mon PC bureau j'ai Windows qui donne une image tout en travers \\\\\\\\\\\\\\\ et ce dessin couleur sur plusieurs lignes et tout l'écran

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2010 à 19:59:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Au lieu de hijackTis  fait ceci qui est plus complet.

 Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau:

 Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer:
 Pour VISTA :
 Clic-droit et choisis   "Exécuter en tant qu'administrateur".
 Ensuite :  
 Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

 Le rapport va se créer.  Pour le mettre sur le forum.
 



 
 Tout sélectionner : CRTL+ A
 Tout copier :         CRTL+ C
 Tout coller :          CRTL+ V
 



 Vous pouvez, une fois posté, le fermer. Ce rapport s’appelle.log.txt

 Le rapport est  sauvegardé à la racine du disque: C:\rsit\info.txt et C:\rsit\log.txt


 :salut:


harmonie77
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/01/2010 à 20:25:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of random's system information tool 1.06 (written by random/random)
 Run by Suzanne at 2010-01-14 20:19:55
 Microsoft Windows XP Professionnel Service Pack 3
 System drive C: has 126 GB (54%) free of 232 GB
 Total RAM: 959 MB (36% free)

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 20:20:01, on 14/01/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir Desktop\sched.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 C:\Program Files\EasyBox\Apache\Apache.ex​e
 C:\Program Files\Java\jre6\bin\jqs.exe
 C:\Program Files\CDBurnerXP\NMSAccessU.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\EasyBox\Apache\Apache.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\MOM.exe
 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
 C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
 C:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\ccc.exe
 C:\Program Files\Windows Live\Contacts\wlcomm.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\SolSuite\SolSuite.exe
 C:\WINDOWS\system32\NOTEPAD.EX​E
 C:\Documents and Settings\Suzanne\Bureau\RSIT.e​xe
 C:\Program Files\Trend Micro\HijackThis\Suzanne.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.cooxer.com/
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = *.local
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400​523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400​523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\CLIStart.exe" MSRun
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
 O4 - Global Startup: BDARemote.lnk = ?
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPho​tos.scr/200
 O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Off​ice12\EXCEL.EXE/3000
 O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeI​EMenu.html
 O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF​3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF​3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF​3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF​3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B0​3F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpd​ate.exe
 O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400​523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400​523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.d​ll
 O23 - Service: a-squared Free Service (a2free) -  - (no file)
 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.ex​e
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
 O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfserv​ice.exe
 O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache​.exe
 O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.ex​e

 --
 End of file - 7341 bytes

 ======Scheduled tasks folder======

 C:\WINDOWS\tasks\GlaryInitiali​ze.job
 C:\WINDOWS\tasks\User_Feed_Syn​chronization-{A7E5591F-95D7-44​EB-9F67-7F82E5DB0085}.job
 C:\WINDOWS\tasks\WGASetup.job

 ======Registry dump======

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
 Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll [2009-02-27 75128]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{724d43a9-0d85-11d4-9908-00400523e39a}]
 C:\Program Files\Siber Systems\AI RoboForm\roboform.dll [2009-12-28 6013768]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
 Google Toolbar Helper - c:\program files\google\googletoolbar1.dl​l [2009-06-19 2403392]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
 Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-31 41760]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
 JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll [2009-07-31 73728]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Toolbar]
 {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - &Google - c:\program files\google\googletoolbar1.dl​l [2009-06-19 2403392]
 {724d43a0-0d85-11d4-9908-00400​523e39a} - &RoboForm - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll [2009-12-28 6013768]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Run]
 "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
 "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Stat​ic\CLIStart.exe [2009-09-29 61440]
 "RTHDCPL"=C:\WINDOWS\RTHDCPL.E​XE [2009-12-25 18789408]

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Run]
 "ctfmon.exe"=C:\WINDOWS\system​32\ctfmon.exe [2008-04-13 15360]
 "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
 "RoboForm"=C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [2009-12-28 160592]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\DAEM​ON Tools Lite]
 []

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\DWQueuedReporting]
 C:\PROGRA~1\FICHIE~1\MICROS~1\​DW\dwtrig20.exe [2008-11-04 435096]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LanceurEasyBox]
 C:\Program Files\EasyBox\EasyBox [2010-01-04 47048]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\UpdateStar]
 C:\Documents and Settings\Suzanne\Application Data\UpdateStar\UpdateStar.exe [2009-10-16 4710640]

 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
 BDARemote.lnk - C:\Program Files\USB TV\EM28XX\BDARemote.exe

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
 C:\WINDOWS\system32\Ati2evxx.d​ll [2009-09-30 155648]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad]
 WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll [2006-10-18 133632]
 UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de​9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-13 240128]

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\control\security​providers]
 "SecurityProviders"=msapsspc.d​ll, schannel.dll, digest.dll, msnsspc.dll, digest32.dll, snapapi32.dll

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\{1a3e09be-1e45-494b-9​174-d7385b45bbf5}]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\System]
 "dontdisplaylastusername"=0
 "legalnoticecaption"=
 "legalnoticetext"=
 "shutdownwithoutlogon"=1
 "undockwithoutlogon"=1

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Policies\explorer]
 "NoDrives"=0
 "NoSharedDocuments"=1
 "NoDriveTypeAutoRun"=323
 "NoDriveAutoRun"=67108863

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\explorer]
 "NoDriveTypeAutoRun"=
 "NoDrives"=
 "NoDriveAutoRun"=
 "HonorAutoRunSetting"=

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\standardprofile\authorizedap​plications\list]
 "C:\Program Files\Messenger\msmsgs.exe"="C​:\Program Files\Messenger\msmsgs.exe:*:E​nabled:Windows Messenger"
 "C:\WINDOWS\system32\sessmgr.e​xe"="C:\WINDOWS\system32\sessm​gr.exe:*:Enabled:@xpsp2res.dll​,-22019"
 "%windir%\Network Diagnostic\xpnetdiag.exe"="%wi​ndir%\Network Diagnostic\xpnetdiag.exe:*:Ena​bled:@xpsp3res.dll,-20000"
 "%windir%\system32\sessmgr.exe​"="%windir%\system32\sessmgr.e​xe:*:enabled:@xpsp2res.dll,-22​019"
 "C:\WINDOWS\system32\mmc.exe"=​"C:\WINDOWS\system32\mmc.exe:*​:Disabled:Microsoft Management Console"
 "C:\Program Files\Vuze\Azureus.exe"="C:\Pr​ogram Files\Vuze\Azureus.exe:*:Enabl​ed:Azureus"
 "C:\WINDOWS\system32\wbem\wmip​rvse.exe"="C:\WINDOWS\system32​\wbem\wmiprvse.exe:*:Enabled:@​xpsp2res.dll,-22019"
 "C:\Program Files\JeuDeMots\JeuDeMots.exe"​="C:\Program Files\JeuDeMots\JeuDeMots.exe:​*:Enabled:JeuDeMots"
 "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"​="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:​*:Enabled:Windows Live FolderShare"
 "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:​\Program Files\Windows Live\Messenger\wlcsdk.exe:*:En​abled:Windows Live Call"
 "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C​:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:E​nabled:Windows Live Messenger"
 "C:\Program Files\ma-config.com\maconfserv​ice.exe"="C:\Program Files\ma-config.com\maconfserv​ice.exe:LocalSubNet:Enabled:ma​confservice"

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\domainprofile\authorizedappl​ications\list]
 "%windir%\system32\sessmgr.exe​"="%windir%\system32\sessmgr.e​xe:*:enabled:@xpsp2res.dll,-22​019"
 "%windir%\Network Diagnostic\xpnetdiag.exe"="%wi​ndir%\Network Diagnostic\xpnetdiag.exe:*:Ena​bled:@xpsp3res.dll,-20000"
 "C:\WINDOWS\system32\lsass.exe​"="C:\WINDOWS\system32\lsass.e​xe:*:Enabled:@xpsp2res.dll,-22​019"
 "\??\C:\WINDOWS\system32\winlo​gon.exe"="\??\C:\WINDOWS\syste​m32\winlogon.exe:*:Enabled:@xp​sp2res.dll,-22019"
 "C:\WINDOWS\system32\wbem\wmip​rvse.exe"="C:\WINDOWS\system32​\wbem\wmiprvse.exe:*:Enabled:@​xpsp2res.dll,-22019"
 "C:\Program Files\JeuDeMots\JeuDeMots.exe"​="C:\Program Files\JeuDeMots\JeuDeMots.exe:​*:Enabled:JeuDeMots"
 "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"​="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:​*:Enabled:Windows Live FolderShare"
 "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:​\Program Files\Windows Live\Messenger\wlcsdk.exe:*:En​abled:Windows Live Call"
 "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C​:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:E​nabled:Windows Live Messenger"

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{07b997d​0-e278-11de-8b57-00192154ecf3}​]
 shell\AutoRun\command - J:\autorun\UbiAutorun.exe


 ======List of files/folders created in the last 1 months======

 2010-01-14 20:19:55 ----D---- C:\rsit
 2010-01-14 15:35:38 ----D---- C:\Program Files\Glary Utilities
 2010-01-13 15:23:14 ----A---- C:\WINDOWS\SamsungMaster.INI
 2010-01-13 13:20:34 ----D---- C:\Program Files\Panda Security
 2010-01-13 13:03:05 ----HDC---- C:\WINDOWS\$NtUninstallKB95575​9$
 2010-01-13 13:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB97227​0$
 2010-01-08 16:57:08 ----A---- C:\WINDOWS\system32\xvidvfw.dl​l
 2010-01-08 16:57:07 ----A---- C:\WINDOWS\system32\xvidcore.d​ll
 2010-01-08 16:57:07 ----A---- C:\WINDOWS\system32\vidccleane​r.exe
 2010-01-08 16:56:40 ----A---- C:\WINDOWS\system32\skjpeg40.d​ll
 2010-01-08 16:56:39 ----A---- C:\WINDOWS\system32\Skbase40.d​ll
 2010-01-08 16:56:38 ----D---- C:\Program Files\Samsung
 2010-01-08 13:40:47 ----D---- C:\Documents and Settings\All Users\Application Data\ATI
 2010-01-03 14:40:22 ----D---- C:\Program Files\USB TV
 2010-01-03 14:40:14 ----D---- C:\Documents and Settings\Suzanne\Application Data\InstallShield
 2009-12-21 23:00:21 ----D---- C:\Documents and Settings\Suzanne\Application Data\FileZilla
 2009-12-20 15:13:26 ----D---- C:\Program Files\Trend Micro

 ======List of files/folders modified in the last 1 months======

 2010-01-14 20:20:00 ----D---- C:\WINDOWS\Prefetch
 2010-01-14 15:39:27 ----D---- C:\WINDOWS\Temp
 2010-01-14 15:35:46 ----SD---- C:\WINDOWS\Tasks
 2010-01-14 15:35:38 ----RD---- C:\Program Files
 2010-01-14 14:08:33 ----D---- C:\Documents and Settings\Suzanne\Application Data\SolSuite
 2010-01-14 13:49:45 ----D---- C:\WINDOWS\system32\drivers
 2010-01-14 13:41:30 ----D---- C:\WINDOWS
 2010-01-14 12:16:20 ----D---- C:\Program Files\Mozilla Firefox
 2010-01-14 11:53:19 ----D---- C:\WINDOWS\system32\CatRoot2
 2010-01-14 11:50:05 ----A---- C:\WINDOWS\SchedLgU.Txt
 2010-01-13 13:20:55 ----HD---- C:\WINDOWS\inf
 2010-01-13 13:16:17 ----D---- C:\WINDOWS\Debug
 2010-01-13 13:09:10 ----D---- C:\WINDOWS\AppPatch
 2010-01-13 13:03:54 ----SHD---- C:\WINDOWS\Installer
 2010-01-13 13:03:53 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
 2010-01-13 13:03:07 ----RSHDC---- C:\WINDOWS\system32\dllcache
 2010-01-13 13:03:03 ----HD---- C:\WINDOWS\$hf_mig$
 2010-01-13 13:02:56 ----D---- C:\WINDOWS\system32
 2010-01-13 13:02:15 ----D---- C:\WINDOWS\system32\CatRoot
 2010-01-12 13:31:44 ----D---- C:\Documents and Settings\Suzanne\Application Data\vlc
 2010-01-12 01:36:12 ----D---- C:\WINDOWS\system32\config
 2010-01-11 15:52:31 ----A---- C:\WINDOWS\NeroDigital.ini
 2010-01-08 16:56:35 ----HD---- C:\Program Files\InstallShield Installation Information
 2010-01-08 15:10:52 ----D---- C:\WINDOWS\Help
 2010-01-08 13:46:14 ----D---- C:\WINDOWS\system32\RTCOM
 2010-01-08 13:45:56 ----D---- C:\WINDOWS\system32\ReinstallB​ackups
 2010-01-08 13:37:52 ----RSD---- C:\WINDOWS\assembly
 2010-01-08 13:37:42 ----D---- C:\WINDOWS\WinSxS
 2010-01-08 13:37:25 ----D---- C:\Program Files\ATI Technologies
 2010-01-06 16:24:20 ----D---- C:\Documents and Settings\Suzanne\Application Data\Azureus
 2010-01-05 01:17:46 ----A---- C:\WINDOWS\system32\MRT.exe
 2010-01-04 09:36:45 ----D---- C:\Program Files\EasyBox
 2010-01-03 14:13:29 ----D---- C:\Program Files\ma-config.com
 2010-01-03 14:13:29 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
 2010-01-01 11:14:48 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
 2009-12-28 07:05:14 ----D---- C:\Program Files\Vuze
 2009-12-27 16:05:17 ----D---- C:\Program Files\PokerStars
 2009-12-25 18:50:20 ----A---- C:\WINDOWS\SOUNDMAN.EXE
 2009-12-25 18:50:14 ----A---- C:\WINDOWS\RtlUpd.exe
 2009-12-25 18:50:14 ----A---- C:\WINDOWS\RTLCPL.EXE
 2009-12-25 18:50:02 ----A---- C:\WINDOWS\RTHDCPL.EXE
 2009-12-25 18:49:56 ----A---- C:\WINDOWS\MicCal.exe
 2009-12-25 18:49:56 ----A---- C:\WINDOWS\ALCWZRD.EXE
 2009-12-25 18:49:50 ----A---- C:\WINDOWS\ALCMTR.EXE
 2009-12-20 10:36:56 ----D---- C:\WINDOWS\pchealth
 2009-12-18 11:19:20 ----A---- C:\WINDOWS\win.ini
 2009-12-18 11:19:20 ----A---- C:\WINDOWS\system.ini

 ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
 R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\av​ipbb.sys [2009-03-30 96104]
 R1 BANTExt;Belarc SMBios Access; C:\WINDOWS\System32\Drivers\BA​NTExt.sys [2005-04-07 3840]
 R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\in​telppm.sys [2008-04-13 40576]
 R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ss​mdrv.sys [2009-07-13 28520]
 R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws​2ifsl.sys [2002-09-07 12032]
 R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\av​gntflt.sys [2009-12-10 56816]
 R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\driver​s\tmcomm.sys []
 R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\ar​p1394.sys [2008-04-13 60800]
 R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\at​i2mtag.sys [2009-09-30 3565056]
 R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HD​AudBus.sys [2008-04-13 144384]
 R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hi​dusb.sys [2008-04-13 10368]
 R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\Rt​kHDAud.sys [2009-12-25 6039584]
 R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mo​uhid.sys [2001-08-23 12288]
 R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\ni​c1394.sys [2008-04-13 61824]
 R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pc​ouffin.sys [2009-11-29 47360]
 R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rt​nicxp.sys [2009-09-03 130432]
 R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\us​behci.sys [2008-04-13 30208]
 R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bhub.sys [2008-04-13 59520]
 R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bohci.sys [2008-04-13 17152]
 R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\US​BSTOR.SYS [2008-04-13 26368]
 S1 cmdGuard;COMODO Firewall Pro Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cm​dguard.sys []
 S1 cmdHlp;COMODO Firewall Pro Helper Driver; C:\WINDOWS\System32\DRIVERS\cm​dhlp.sys []
 S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\In​CDPass.sys []
 S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\In​CDRm.sys []
 S1 ndisrd;NDISRD; C:\WINDOWS\system32\drivers\nd​isrd.sys []
 S1 OADevice;OADriver; C:\WINDOWS\system32\drivers\OA​Device.sys []
 S1 OAmon;OAmon; C:\WINDOWS\system32\drivers\OA​mon.sys []
 S3 a6vwmg18;a6vwmg18; C:\WINDOWS\system32\drivers\a6​vwmg18.sys []
 S3 Ad-Watch Connect Filter;Ad-Watch Connect Kernel Filter; C:\WINDOWS\system32\drivers\Ad​-Watch Connect Filter.sys []
 S3 ASFWHide;ASFWHide; C:\WINDOWS\system32\drivers\AS​FWHide.sys []
 S3 Bcfilter;Jetico Personal Firewall Network Monitor; C:\WINDOWS\system32\DRIVERS\bc​filter.sys []
 S3 BcfilterMP;BcfilterMP; C:\WINDOWS\system32\DRIVERS\bc​filter.sys []
 S3 BOCDRIVE;BOClean Kernel Monitor.; C:\WINDOWS\system32\drivers\BO​CDRIVE.sys []
 S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CC​DECODE.sys [2008-04-13 17024]
 S3 driverhardwarev2;driverhardwar​ev2; \??\C:\Program Files\ma-config.com\Drivers\dr​iverhardwarev2.sys []
 S3 fbxusb;Carte réseau virtuelle FreeBox USB; C:\WINDOWS\system32\DRIVERS\fb​xusb32.sys [2004-10-20 21344]
 S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MS​TEE.sys [2008-04-13 5504]
 S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NA​BTSFEC.sys [2008-04-13 85248]
 S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\Nd​isIP.sys [2008-04-13 10880]
 S3 Profos;Profos; C:\WINDOWS\system32\drivers\Pr​ofos.sys []
 S3 RT73;Belkin USB Network Adapter; C:\WINDOWS\system32\DRIVERS\rt​73.sys [2005-08-02 232192]
 S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RT​L8139.SYS [2004-08-03 20992]
 S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SL​IP.sys [2008-04-13 11136]
 S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\St​reamIP.sys [2008-04-13 15232]
 S3 Trufos;Trufos; C:\WINDOWS\system32\drivers\Tr​ufos.sys []
 S3 usbaudio;USB Audio Driver (WDM); C:\WINDOWS\system32\drivers\us​baudio.sys [2008-04-13 60032]
 S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bccgp.sys [2008-04-13 32128]
 S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bprint.sys [2008-04-13 25856]
 S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\us​bscan.sys [2008-04-13 15104]
 S3 VX1000;VX-1000; C:\WINDOWS\system32\DRIVERS\VX​1000.sys [2006-10-13 1966000]
 S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WS​TCODEC.SYS [2008-04-13 19200]
 S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\Wu​dfPf.sys [2006-09-28 77568]
 S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wu​dfrd.sys [2006-09-28 82944]
 S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\In​CDFs.sys []
 S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\In​telIde.sys []

 ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-13 108289]
 R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
 R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.e​xe [2009-09-30 602112]
 R2 EasyBoxApache;EasyBoxApache; C:\Program Files\EasyBox\Apache\Apache.ex​e [2005-12-01 20537]
 R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-31 153376]
 R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.ex​e [2008-10-20 71096]
 S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.e​xe [2009-09-29 593920]
 S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\aspnet_state.e​xe [2008-07-25 34312]
 S3 clr_optimization_v2.0.50727_32​;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
 S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Frame​work\v3.0\WPF\PresentationFont​Cache.exe [2008-07-29 46104]
 S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe [2009-03-08 137200]
 S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Frame​work\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
 S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfserv​ice.exe [2009-12-17 243056]
 S3 nmraapache;Pure Networks Net2Go Service; C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache​.exe [2006-01-25 12800]
 S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
 S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
 S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.ex​e [2008-04-13 14336]
 S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Frame​work\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

 -----------------EOF----------​-------
 Merci

(Publicité)
La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2010 à 21:16:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Fait ceci pour accéder a hijackthis qui a été renommé.
 



 
 Démarrer>Exécuter  ou (Touche windows+R) puis fait un copier coller de ceci.

  C:\Program Files\Trend Micro\HijackThis\

 Ensuite clique droit sur         Suzanne.exe  puis
 http://nsm01.casimages.com/img​/2008/11/02//08110202300560772​693956.jpg
 





 Relance HijackThis renommé en Suzanne.exe >puis :  Do a system scan only > coche ces lignes: ensuite valides sur Fix checked

 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE  
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe  
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background  
 O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"  
 O4 - Global Startup: BDARemote.lnk = ?
 O23 - Service: a-squared Free Service (a2free) - - (no file)  

 redémarres la pc après cela.

 :salut:

harmonie77
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/01/2010 à 21:55:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tout a été fait merci Bernard53

 Seul souci en redémarrant mon PC l'image ou je dois taper mon mot de passe été tout embrouillé \\\\\\\\\ donc j'ai éteint et redémarrer et cet ok
 Je risque de revenir demain poser d'autres question

 Bonne Soirée

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2010 à 22:07:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

harmonie77 a écrit :

tout a été fait merci bernard53

 seul souci en redémarrant mon pc l'image ou je dois taper mon mot de passe été tout embrouillé \\\\\\\\\ donc j'ai éteint et redémarrer et cet ok
 je risque de revenir demain poser d'autres question

 bonne soirée
 





 :hello:


 Pas de soucis.

 :salut:

(Publicité)
harmony13
  1. Posté le 07/02/2012 à 02:08:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Moi aussi j'ai eu ce problème avec BDARemote dans la barre des tâches.

 Arrêtez les folies en lançant hijacthis a la moindre occasion les gars ! :non:

 En fait BDARemote est lié a un pilote video USB !!!  J'ai supprimé dans ajout / suppression de programmes "Video driver USB" et tout est rentré dans l'ordre ! Voila !!!  :bien:

 Page :
1

Aller à :
 

Sujets relatifs
Plus de sujets relatifs à : BDARemote ?

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Nettoyage Fichiers temporaires ( resolu ) 3
désinstaller RAINLENDAR 3
Sablier;aucun programme ne s'ouvre. 1
Comment exporter contacts Orange vers windows mail? 1
Problème enregistrement sur TV Samsung 0