S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
742 utilisateurs connectés

Virus SharedPrem

Djill le 28 décembre 2004 à 17h06
Bonjour à tous,

j'ai découvert que mon pc avait ce genre de virus dans le ventre...

SharedPrem.....

Norton ne trouve rien. AdAware et Spyboot non plus...

Quelqu'un pourrait-il me dire comment m'en débarrasser ?????



Merci d'avance pour vos réponses.
-------
M@nu...
gchris le 28 décembre 2004 à 17h27
-Fait ce scan en ligne: < inclued picture > (lien sur l'image) (avec IE obligatoirement).

-Clique sur To continue without subscribing click here. Accepte le téléchargement d'activeX. Attend que Ready s'affiche, puis coche la case AutoClean.

-Clique sur Scan my PC. (Copie et colle le rapport).
Djill le 28 décembre 2004 à 17h30
Ok gchris,

je ne suis pas chez moi actuellement mais je te fais cela ce soir sans faute.

Merci d'avoir répondu aussi vite.

A plus.
-------
M@nu...
gchris le 28 décembre 2004 à 17h33
Ok.
Djill le 29 décembre 2004 à 07h08
voilà le rapport demandé :

Scan started at 28/12/2004 23:39:43



Scanning memory...

Scanning boot sectors...

Scanning files...



Scanned

============================

Objects: 48850

Directories: 3065

Archives: 1461

Size(Kb): -1267010

Infected files: 0



Found

============================

Viruses found: 0

Suspicious files: 0

Disinfected files: 0

Mail files: 618



Tout a l'air normal...

Merci de me tenir au courant
-------
M@nu...
gchris le 29 décembre 2004 à 13h25
'ai découvert que mon pc avait ce genre de virus dans le ventre...

SharedPrem.....




Comment tu l'a découvert ?
Djill le 29 décembre 2004 à 16h09
A chaque connection sur internet, il y a deux petites fenetres en haut à gauche de mon écran qui apparaissent et il essaye de se connecter à un numéro de tel.

J'ai reussi à l'empécher automatiquement de le faire mais ces deux fenètres restent en permanence.

C'est à moi de les fermer. Puis ensuite j'ai la page complète du programme qui s'affiche.

Par contre impossible de le supprimer de mes programmes.



En ce qui concerne SharedPrem : c'est à chaque fois que j'éteins mon micro, il y a une fenêtre qui s'ouvre pour me dire que le prog "sharedPrem" ne se ferme pas automatiquement et je dois cliquer sur "Terminer maintenant" afin d'éteindre mon micro.



J'espère avoir été assez clair dans ma réponse.
-------
M@nu...
gchris le 29 décembre 2004 à 16h23
Djill a écrit :
A chaque connection sur internet, il y a deux petites fenetres en haut à gauche de mon écran qui apparaissent et il essaye de se connecter à un numéro de tel.

J'ai reussi à l'empécher automatiquement de le faire mais ces deux fenètres restent en permanence.

C'est à moi de les fermer. Puis ensuite j'ai la page complète du programme qui s'affiche.

Par contre impossible de le supprimer de mes programmes.



En ce qui concerne SharedPrem : c'est à chaque fois que j'éteins mon micro, il y a une fenêtre qui s'ouvre pour me dire que le prog "sharedPrem" ne se ferme pas automatiquement et je dois cliquer sur "Terminer maintenant" afin d'éteindre mon micro.



J'espère avoir été assez clair dans ma réponse.





Ok, ça aide...

----



-Télécharger Adware SE: < inclued picture > (lien sur l'image)

-Le patch pour franciser ad aware SE: PATCH FR

-Met le à jour avant chaques utilisation fait les scan et supprime tout ce qu'il trouve.

---------

>>> Spybot 1.3 <<<



-Télécharger spybot: < inclued picture > (lien sur l'image)

-Tenir à jour et vacciner régulièrement via l'icone: < inclued picture >

-Passe le et supprime tous ce qu'il trouve.

-------------



-Si le problème persiste :

-Télécharge HijackThis: < inclued picture > (lien sur l'image).

-Une fois téléchargé, fais un clic droit dessus puis extraire tout. Ouvre et clique sur Scan puis sur Save log pour enregistrer ton rapport. Sans rien faire d'autre.

-Copie et colle ton rapport.

Djill le 29 décembre 2004 à 17h13
Alors ...

Pour Adaware : je l'ai déjà fait ---> RIEN

Spybot : idem ----> RIEN

J'ai pourtant, enlevé tout ce que ces deux prog ont trouvés...

Je téléchargerais HijackThis ce soir afin de faire ce que tu m'as demandé.

Mais comme hier............. je suis au bureau et je ne pourrais le faire que ce soir en rentrand chez moi.

Donc... la suite au procain épisode.

Merci de ta patience.
-------
M@nu...
gchris le 29 décembre 2004 à 17h18
Ok, sans problèmes...
Djill le 29 décembre 2004 à 21h07
Gchris, c'est de nouveau moi...

Bon j'ai bien télécharger ton prog. J'ai effectué tout ce que tu m'as demandé et j'ai un fichier "bloc note"...

Par contre, il n'est pas petit........

Mais bon, je te fais un copier coller de "la chose" ci dessous :

Logfile of HijackThis v1.99.0

Scan saved at 21:14:28, on 29/12/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\EACDownload\defscan_install.exe

C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\Net Pumper\NetPumper\NetPumperIEProxy.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system\sharedprem.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe

C:\WINDOWS\System32\cisvc.exe

C:\Program Files\ATI Multimedia\main\launchpd.exe

C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe

C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe

C:\Program Files\Club-Internet\Lanceur\lanceur.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE

C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\System32\cidaemon.exe

C:\Documents and Settings\Emmanuel\Mes documents\E-mule 0.42\emule.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.VeryCD.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\Emmanuel\MESDOC~1\UTILIT~1\SPYBOT~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [defscan_install.exe] C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\EACDownload\defscan_install.exe -k

O4 - HKLM\..\Run: [NetPumper] "C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\Net Pumper\NetPumper\NetPumperIEProxy.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNACLE\PPE\ppe.exe

O4 - HKLM\..\Run: [sharedprem] C:\WINDOWS\system\sharedprem.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"

O4 - Startup: Club-Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe

O4 - Global Startup: Norton GoBack.lnk = C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe

O8 - Extra context menu item: Download with NetPumper - C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\Net Pumper\NetPumper\AddUrl.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{10748F51-4317-49A6-B95A-297FB0CA7682}: NameServer = 194.117.200.10 194.117.200.15

O17 - HKLM\System\CS1\Services\Tcpip\..\{10748F51-4317-49A6-B95A-297FB0CA7682}: NameServer = 194.117.200.10 194.117.200.15

O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: GBPoll - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



Voilà ce que j'ai sur mon micro...

Je ne sais pas du tout à quoi cela correspond mais si cela te convient c'est ok pour moi.

@+

Je retourne sur mon micro tout à l'heure ou demain soir...

Merci d'avance
-------
M@nu...
gchris le 29 décembre 2004 à 21h20
-HijackThis -> config... -> misc tools -> Open Process Manager sélectionne: C:\Documents and Settings\Emmanuel\Local Settings\Temp\EACDownload\defscan_install.exe -> clique Kill Process.

-Recommence avec : C:\WINDOWS\system\sharedprem.EXE



-Clique sur Back puis Scan... et coche ces lignes :



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.VeryCD.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet



O4 - HKLM\..\Run: [defscan_install.exe] C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\EACDownload\defscan_install.exe -k

O4 - HKLM\..\Run: [sharedprem] C:\WINDOWS\system\sharedprem.EXE



-Ferme les programmes en cours, connection incluse et fait Fix Checked.

---------



-Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<.

-Assures-toi que tu as accès aux fichiers cachés.

-Explorateur windows->outils->options des dossiers->affichage

"Afficher les fichiers cachés"->coché

"Masquer les extensions.."->décoché



-Supprimes manuellement les fichiers suivants: (en gras)



C:\Documents and Settings\Emmanuel\Local Settings\Temp <-Tous le contenu du dossier Temp.

C:\WINDOWS\system\sharedprem.EXE



-Vide ta corbeille.

--------------



-Redémarre ton PC.

-Poste un nouveau log HJT.
Djill le 29 décembre 2004 à 22h45
Peux tu me dire ce qu'est un log HJT ?
-------
M@nu...
gchris le 29 décembre 2004 à 22h48
Djill a écrit :
Peux tu me dire ce qu'est un log HJT ?





Copie du apport en .txt de HijackThis.
Djill le 29 décembre 2004 à 22h51
ok je te fais cela de suite
-------
M@nu...
Djill le 29 décembre 2004 à 23h13
Et voilà qui est fait...

Voici le nouveau rapport :

Logfile of HijackThis v1.99.0

Scan saved at 23:24:32, on 29/12/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\Net Pumper\NetPumper\NetPumperIEProxy.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

C:\WINDOWS\System32\cisvc.exe

C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe

C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE

C:\Program Files\ATI Multimedia\main\launchpd.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE

C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe

C:\Program Files\Club-Internet\Lanceur\lanceur.exe

C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Norton AntiVirus\SAVScan.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\Emmanuel\MESDOC~1\UTILIT~1\SPYBOT~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [NetPumper] "C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\Net Pumper\NetPumper\NetPumperIEProxy.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNACLE\PPE\ppe.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"

O4 - Startup: Club-Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe

O4 - Global Startup: Norton GoBack.lnk = C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe

O8 - Extra context menu item: Download with NetPumper - C:\Documents and Settings\Emmanuel\Mes documents\Utilitaires\Net Pumper\NetPumper\AddUrl.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{10748F51-4317-49A6-B95A-297FB0CA7682}: NameServer = 194.117.200.10 194.117.200.15

O17 - HKLM\System\CS1\Services\Tcpip\..\{10748F51-4317-49A6-B95A-297FB0CA7682}: NameServer = 194.117.200.10 194.117.200.15

O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: GBPoll - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



T'en pense quoi ???
-------
M@nu...
gchris le 30 décembre 2004 à 00h14
C'est bien.



[:hello4:1]


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Musique
Retour sur la carrière de Michael Jackson

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.