pokapoka 79 pokapoka 70 - Sécurité - Windows & Software
Marsh Posté le 15-11-2005 à 09:28:43
http://www.google.com/search?sourc [...] e+sw24.exe
Je pense que ce ne sera pas bien difficile
Marsh Posté le 15-11-2005 à 11:55:11
Bonjour,
Télécharger LQFix:
http://www.downloads.subratam.org/LQfix.exe
- Double cliquer LQfix.exe -> next -> next -> Install
- Ne pas modifier les "default settings" !
- Une connection internet est nécessaire. Aussi veiller à ce qu'aucun parefeu n'empêche le
programme de sortir.
- S'assurer que "Launch LQfix" est coché.
- Cliquer "Finish".
- Laisser le prog travailler et suivre les diverses étapes. L'ordi va redémarrer. Le redémarrage sera long, c'est normal.
Poster un nouvel HijackThis.
Marsh Posté le 15-11-2005 à 12:41:17
stonangel a écrit : Bonjour, |
ok pour commencer merci pour ton aide et si tu peux me téléguider les actions à executer ce sera avec plaisir ; donc j'ai fait ce que tu m'as dit je tenvois le raport et le log
SmitFraudFix v1.95
Rapport fait à 12:28:23,90 le 15/11/2005
Executé à partir de D:\Documents and Settings\benoit\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Documents and Settings\benoit\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Documents and Settings\benoit\Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 12:32:12, on 15/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\etb\pokapoka79.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\cmd.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\notepad.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Installer] D:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [Windows DLL Host] D:\WINDOWS\System32\dllhost32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [WinFixer 2005] D:\Program Files\WinFixer 2005\wfx5.exe
O4 - HKLM\..\Run: [System service79] D:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
merci encore et désolé j'apprend un peu tous sur le tas les forums les virus les logiciel enfin l'informatique pour un débutant
Marsh Posté le 15-11-2005 à 13:21:02
Prems j'ai appliquer ce que tu m'as dit et apparament ça fonctionne je te renvoi mon log et te remerci beaucoup;
sinon c'est bien beau de suivre tes conseils et surtout trés utile mais j'aimerai comprendre ce que je fais, peux tu me renseigner sur une bonne formation sur tous ça (.dll, système, hklm\...\run, etc...)
donc, après tout ça, content d'avoir pu beneficier de ton aide et Merci
Marsh Posté le 15-11-2005 à 13:28:18
Un virus ne se lance pas tout seul.
Il utilise pour ça les clés de la base de registre HKLM...\Run.
En l'empêchant de se lancer, ses fichiers ne sont plus verrouillés. Tu peux donc les supprimer.
Le propre d'un virus/malware, c'est d'avoir 2 programmes : un qui fait chier et un autre qui s'assure que l'autre peut fonctionner.
Il faut supprimer les deux en même temps.
Marsh Posté le 15-11-2005 à 13:37:36
ne pas oublier que ce genre de daube se place dans le run hkey_localmachine mais aussi hkey_currentuser parfois ce qui fait qu'il revient
le mieux c'est de prendre le nom de l'exe du malware et de le rechercher partout dans la base de registre
une fois que t'auras tout détruit, tu devrais pouvoir redémarrer (attention il faut que le programme du malware ne tourne pas à ce moment là sous peine de voir ré apparaître toutes les clés de registre instantanément)
Marsh Posté le 15-11-2005 à 16:36:25
Re, refais la manip avec LQfix et poste un nouveau log HijackThis.
Marsh Posté le 15-11-2005 à 17:46:19
Tu lui mets l'adresse et le mode d'emploi LQFix...et il poste un rapport SmitFraudFix...étrange...
Marsh Posté le 15-11-2005 à 19:35:02
sorry je suis de retour après autre occupation
donc, stoneangel et acrobaze j'ai bien lu vos réponses et je fais l'execution de LQfix le pc se coupe et redemarre et rien ne se passe, j'y comprends rien; merci pour l'attention et voici mon nouveau log
Logfile of HijackThis v1.99.1
Scan saved at 19:34:04, on 15/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\System32\cmd.exe
D:\WINDOWS\LQfix\BFU.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - Startup: JS Pager Virtual Desktop.lnk = D:\Program Files\JS Pager\JSPager.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
merci
Marsh Posté le 15-11-2005 à 19:36:32
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
Marsh Posté le 15-11-2005 à 20:03:33
Re mets à jour ton ordinateur via Windows Update, ton système date un peu...
Démarre en mode sans échec(F8 ou F5)
Assure toi d'avoir accès à tous les fichiers
Citation : Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : |
Lance Hijackthis scan et coche:
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
Ferme toutes les fenêtres puis clique sur Fix checked
Supprime le fichier suivant, si toujours présent:
D:\WINDOWS\System32\spoolsv32.exe
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
Redémarre et poste un nouveau log HijackThis pour vérification.
Installe un antivirus et un pare-feu.
Marsh Posté le 15-11-2005 à 21:06:34
ok merci à vous tous mais pour aujourd'hui je suis malheuresement obligé d'interompre car trops de monde à l'apero merci à tous et à demain ou dans lanuit mais y'aura pas grand monde de reveillé
chao chao
Marsh Posté le 16-11-2005 à 08:24:09
Bonjour à tous de Marseille où le soleil ne sera apparament pas au rdv aujourd'hui: stupide Hiver
bon les choses serieuses maintenant; donc stoneangel j'ai bien appliquer ce que tu m'as dit, et apparament pas de D:\WINDOWS\System32\spoolsv32.exe à supprimer
voilà mon log et je vous remerci toi et Prems pour votre aide car le pc à l'air d'avoir retrouvé un fonctionnement normal
Logfile of HijackThis v1.99.1
Scan saved at 08:16:10, on 16/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\userinit.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2124202874
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
merci et... à bientôt
Marsh Posté le 16-11-2005 à 09:48:26
Re ton rapport est propre. Mets à jour ton OS via Windows Update. Insalle un antivirus et un firewall.
Bon surf
Marsh Posté le 15-11-2005 à 09:25:16
bonjour à tous et merçi d'avance
alors voilà mon problème, je viens d'acheter un pc et comme je suis très curieux (trop ?) je télécharge çi et là pour faire des essais de fonctionnement et apprecier par la pratique mon nouveau joujou que je revais depuis un moment! et donc là le virus pokapoka 79 et 70 m'a pas loupé;donc grace à l'aide de divers forum j'ai réussi à identifier et à réparer le problème hijackthis+cccleaner+clamantivirus + search and destroy en mode sans echec mais et me voilà tous fier de moi...Erreur!!! ce maudit pokapoka79 revient avec son petit frère pokapoka70 et m'ouvre internet explorer alors que j'utilise firefox comme navigateur par défaut(;m'est avis que j'ai oublié quelque chose mais quoi !!?
j'envoie mon log please aider moi
Logfile of HijackThis v1.99.1
Scan saved at 09:20:56, on 15/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\wdfmgr.exe
D:\WINDOWS\System32\cmd.exe
D:\WINDOWS\etb\pokapoka79.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] D:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] D:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Installer] D:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [Windows DLL Host] D:\WINDOWS\System32\dllhost32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "D:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"
O4 - HKLM\..\Run: [System service79] D:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
merçi pour tous dépannage