Kindly be advised we cannot cancel subscriptions or issue refunds on the forum.
You may cancel your Bitdefender subscription from Bitdefender Central or by contacting Customer Support at: https://www.bitdefender.com/consumer/support/help/

Thank you for your understanding.

Fenêtres Intempestives

Options

Bonjour,


Je suis un petit nouveau sur le site et bien sur, si je viens, c'est que je n'ai pas trouvé la solution idoine à mon petit problème.


Malheureusement, j'ai cliqué sur le mauvais bouton et me voilà avec plein de fenêtres intempestives et des messages me disant que mon ordinateur courait le risque d'être infecter et que je devrais télécharger spyware-secure.exe pour le nettoyer.


J'ai fait un scan en ligne avec Bitdefender qui a trouvé ce qui suit mais apparemment sans possibilité de désinfection.


BitDefender Online Scanner


Scan report generated at: Sat, Aug 04, 2007 - 13:04:47


Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;


Statistics


Time 01:46:48


Files 334342


Folders 7157


Boot Sectors 8


Archives 10973


Packed Files 14328


Results


Identified Viruses 1


Infected Files 1


Suspect Files 0


Warnings 0


Disinfected 0


Deleted Files 1


Engines Info


Virus Definitions 675792


Engine build


AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)


Scan plugins 14


Archive plugins 38


Unpack plugins 6


E-mail plugins 6


System plugins 1


Scan Settings


First Action Disinfect


Second Action Delete


Heuristics Yes


Enable Warnings Yes


Scanned Extensions *;


Exclude Extensions


Scan Emails Yes


Scan Archives Yes


Scan Packed Yes


Scan Files Yes


Scan Boot Yes


Scanned File


Status


F:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP366\A0137378.exe=>(NSIS 2o)=>lzma_solid_nsis0008


Infected with: Trojan.Mailskinner.C


F:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP366\A0137378.exe=>(NSIS 2o)=>lzma_solid_nsis0008


Disinfection failed


F:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP366\A0137378.exe=>(NSIS 2o)=>lzma_solid_nsis0008


Deleted


F:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP366\A0137378.exe=>(NSIS 2o)


Update failed


J'ai lu un peu toutes les doléances de chacun avant de m'adresser à vous. En effet, je n'ai pas trouvé d'infections parmi celles du forum qui ressembleraient à la mienne.


Je ne suis pas un néophyte total en matière informatique mais je suis très loin de faire partie des connaisseurs. Donc, c'est pourquoi je viens demander conseil.


J'ai vu que pour tous les autres problèmes, vous demandiez d'afficher un hijackthis, donc je vais prendre les devants pour gagner du temps.


Merci par avance de votre réponse.


Logfile of HijackThis v1.99.1


Scan saved at 13:50:10, on 04/08/2007


Platform: Windows XP SP2 (WinNT 5.01.2600)


MSIE: Internet Explorer v7.00 (7.00.6000.16473)


Running processes:


C:\WINDOWS\System32\smss.exe


C:\WINDOWS\system32\winlogon.exe


C:\WINDOWS\system32\services.exe


C:\WINDOWS\system32\lsass.exe


C:\WINDOWS\system32\Ati2evxx.exe


C:\WINDOWS\system32\svchost.exe


C:\WINDOWS\System32\svchost.exe


C:\WINDOWS\system32\Ati2evxx.exe


C:\WINDOWS\Explorer.EXE


C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


C:\Program Files\Alwil Software\Avast4\ashServ.exe


C:\Program Files\Analog Devices\Core\smax4pnp.exe


C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe


C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe


C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe


C:\Program Files\Fichiers communs\AOL\1168331817\ee\AOLSoftware.exe


C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


C:\Program Files\QuickTime\qttask.exe


C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe


C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe


C:\WINDOWS\system32\ctfmon.exe


C:\Program Files\MSN Messenger\msnmsgr.exe


C:\Program Files\AOL 9.0a\aoltray.exe


C:\WINDOWS\system32\spoolsv.exe


C:\Program Files\Netropa\Onscreen Display\OSD.exe


C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe


c:\program files\a-squared free\a2service.exe


C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe


C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe


C:\WINDOWS\system32\cisvc.exe


C:\WINDOWS\system32\crypserv.exe


C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe


C:\WINDOWS\system32\tcpsvcs.exe


C:\WINDOWS\System32\snmp.exe


C:\WINDOWS\system32\svchost.exe


C:\WINDOWS\wanmpsvc.exe


C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe


C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


c:\program files\fichiers communs\aol\1168331817\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe


C:\WINDOWS\System32\svchost.exe


C:\Program Files\MSN Messenger\usnsvc.exe


C:\WINDOWS\system32\cidaemon.exe


C:\Program Files\AOL 9.0a\waol.exe


C:\Program Files\AOL 9.0a\shellmon.exe


C:\Program Files\Fichiers communs\Aol\aoltpspd.exe


C:\Program Files\eurobarre\eb.exe


C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe


C:\Program Files\Mozilla Firefox\firefox.exe


C:\WINDOWS\EXPLORER.EXE


C:\PROGRA~1\MICROS~3\OFFICE11\WINWORD.EXE


C:\WINDOWS\system32\NOTEPAD.EXE


C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896


R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens


O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll


O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll


O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe


O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe


O4 - HKLM\..\Run: [intelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe


O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe


O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe


O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe


O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168331817\ee\AOLSoftware.exe


O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot


O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime


O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe


O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"


O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe


O4 - HKLM\..\Run: [uninstall_CToolbar] "C:\WINDOWS\Temp\CTun.exe" "/remove"


O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"


O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe


O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO


O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background


O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe


O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)


O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)


O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL


O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll


O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


O11 - Options group: [iNTERNATIONAL] International*


O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab


O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlmanager.akamaitools.com.edgesuite...vex-2.0.5.0.cab


O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fetjp.spaces.live.com//PhotoUpload/MsnPUpld.cab


O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab


O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab


O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab


O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab


O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab


O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab


O17 - HKLM\System\CCS\Services\Tcpip\..\{45668DA0-201C-4A2C-87C1-3F383B46320D}: NameServer = 205.188.146.145


O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL


O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll


O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll


O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe


O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe


O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe


O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe


O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe


O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe


O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe


O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)


O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe


O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe


O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe


O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe


O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe


O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Réponses

  • Salut;


    Fais un clic droit sur ce lien :


    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip


    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.


    Fais un clic droit sur navilog1.zip et choisis "tout extraire"


    Ensuite double clique sur navilog1.exe pour lancer l'installation.


    Une fois l'installation terminée, le fix s'exécutera automatiquement.


    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).


    Laisse-toi guider. Au menu principal, choisis 1 et valides.


    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)


    Patiente jusqu'au message :


    *** Analyse Termine le ..... ***


    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.


    Copie-colle l'intégralité dans une réponse. Referme le blocnote.


    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


    A+

  • jph
    Options

    Tout d'abord, je suis désolé pour le temps que j'ai mis à vous répondre, mais j'ai du m'absenter quelques jours pour raison familiale.


    Reprenons le cours de mon problème. Suite à votre réponse je vous transmets le Compte-rendu de l'analyse.


    Search Navipromo version 2.0.7 commencé le 09/08/2007 à 23:24:22,01


    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!


    !!! Poster ce rapport sur le forum pour le faire analyser !!!


    !!! Ne pas lancer la partie désinfection sans l'avis d'un spéte !!!


    Fix lancé depuis C:\Program Files\navilog1


    Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO


    Executé en mode normal


    *** Recherche Programmes installes ***


    *** Recherche dossiers dans C:\WINDOWS ***


    *** Recherche dossiers dans C:\Program Files ***


    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***


    *** Recherche dossiers dans C:\Documents and Settings\UTILISATEUR\Application Data ***


    *** Recherche avec BlackLight Engine/F-secure ***


    BlackLight Engine est un produit de F-secure, pour + d'infos :


    http://www.f-secure.com/blacklight/blacklight_help.html


    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR


    ======================================


    Copyright 2005-2006 F-Secure Corporation. All rights reserved.


    This is a beta version. It will expire on 1st of October, 2007.


    Version information: 2.2.1064.


    [+] Started on 08/09/07 at 23:24:23.


    [+] Initializing ...


    [+] Starting scan, press Ctrl-C to abort.


    [+] Scanning for hidden items ............................................


    [+] Scan complete.


    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.


    [+] Exited on 08/09/07 at 23:27:14 (return code = 0).


    *** Recherche fichiers ***


    C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-151FE1D3.pf trouvé !


    C:\WINDOWS\prefetch\INTERNETGAMEBOX_SETUP.EXE-093B791D.pf trouvé !


    *** Recherche cles registre ***


    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]


    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]


    Recherche Clé Magic Control


    *** Module de Recherche complémentaire ***


    (Recherche fichiers spécifiques)


    1)Recherche fichiers connus:


    2)Recherche Heuristique :


    *


    C:\WINDOWS\system32\ecbfdbzxvu.dat trouvé !


    **


    C:\WINDOWS\system32\ecbfdbzxvu.dat trouvé !


    ***


    ****


    C:\WINDOWS\system32\ecbfdbzxvu_navps.dat trouvé !


    *****


    C:\WINDOWS\system32\ecbfdbzxvu_nav.dat trouvé !


    ******


    *******


    ********


    *********


    3)Recherche Certificats :


    *** Recherche avec GenericNaviSearch Beta ***


    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!


    !!! A verifier impérativement avant toute suppression manuelle !!!


    Fichiers trouvés :


    Aucun Fichier trouvé !


    Fichiers suspects :


    Aucun Fichier suspect trouvé !


    *** Analyse Terminé le 09/08/2007 à 23:28:10,93 ***

  • Bonsoir;


    1- Pas grave pour le temps de réponse, tu réponds quand tu peux !


    2- Aie, pas trop grave j'espere !?


    3- Tutoies moi stp :-)


    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.


    Au menu principal, choisis 4 et valide.


    Le fix va te demander de saisir le nom de fichier.


    Saisies ce qui est en gras ci-dessous et rien d'autre puis valide:



    ecbfdbzxvu


    Le fix va te demander de le resaisir, fais-le et valide


    Le fix va t'informer qu'il va alors redémarrer ton PC


    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts


    Appuie sur une touche comme demandé.


    (si ton Pc ne redémarre pas automatiquement, fais le toi même)


    Au redémarrage de ton PC, choisis ta session habituelle.


    Patiente jusqu'au message :


    *** Nettoyage Termine le ..... ***


    Le blocnote va s'ouvrir.


    Sauvegarde le rapport de manière à le retrouver


    Referme le blocnote. Ton bureau va réapparaitre


    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.


    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"


    Tapes explorer et valides. Celà te fera apparaitre ton bureau.


    A demain !

  • jph
    Options

    Merci tout c'est bien déroulé. D'ailleurs, j'avais déjà tordu le cou au .exe du même nom avant, ce qui a eu pour effet de supprimer les affichages intempestifs mais je ne savais pas s'il pouvait y avoir d'autres fichiers associés. Il y en avait bien trois concernant ce trojan et deux autres dont je ne soupçonnais même pas l'existence.


    http://forum.bitdefender.com/style_emotico...efault/cool.gif


    Merci pour cette aide précieuse et à l'avenir j'espère ne plus venir vous embêter avec mes petits soucis. Continuez comme çà, vos explications sont à la portée de tous.

  • Ok Super cdg !


    Si tu peux/veux remettre un HijackThis pour vérifier que tout est ok, n'hésites pas !


    A+

  • jph
    Options

    Voilà la cerise sur le gâteau... et encore merci.


    Logfile of HijackThis v1.99.1


    Scan saved at 16:45:39, on 10/08/2007


    Platform: Windows XP SP2 (WinNT 5.01.2600)


    MSIE: Internet Explorer v7.00 (7.00.6000.16473)


    Running processes:


    C:\WINDOWS\System32\smss.exe


    C:\WINDOWS\system32\winlogon.exe


    C:\WINDOWS\system32\services.exe


    C:\WINDOWS\system32\lsass.exe


    C:\WINDOWS\system32\Ati2evxx.exe


    C:\WINDOWS\system32\svchost.exe


    C:\WINDOWS\System32\svchost.exe


    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


    C:\WINDOWS\system32\Ati2evxx.exe


    C:\Program Files\Alwil Software\Avast4\ashServ.exe


    C:\WINDOWS\Explorer.EXE


    C:\Program Files\Analog Devices\Core\smax4pnp.exe


    C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe


    C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe


    C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe


    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe


    C:\Program Files\Fichiers communs\AOL\1168331817\ee\AOLSoftware.exe


    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


    C:\Program Files\QuickTime\qttask.exe


    C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe


    C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe


    C:\WINDOWS\system32\ctfmon.exe


    C:\Program Files\MSN Messenger\msnmsgr.exe


    C:\Program Files\AOL 9.0a\aoltray.exe


    C:\WINDOWS\system32\spoolsv.exe


    C:\Program Files\Netropa\Onscreen Display\OSD.exe


    C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe


    C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe


    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe


    C:\WINDOWS\system32\cisvc.exe


    C:\WINDOWS\system32\crypserv.exe


    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


    C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe


    C:\WINDOWS\system32\tcpsvcs.exe


    C:\WINDOWS\System32\snmp.exe


    C:\WINDOWS\system32\svchost.exe


    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe


    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


    C:\WINDOWS\System32\svchost.exe


    C:\Program Files\MSN Messenger\usnsvc.exe


    C:\WINDOWS\system32\cidaemon.exe


    C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE


    C:\WINDOWS\EXPLORER.EXE


    C:\Program Files\AOL 9.0a\waol.exe


    C:\Program Files\AOL 9.0a\shellmon.exe


    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe


    C:\Program Files\eurobarre\eb.exe


    C:\Program Files\eMule\eMule.exe


    C:\Program Files\Mozilla Firefox\firefox.exe


    C:\Program Files\Winamp\winamp.exe


    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896


    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR


    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html


    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens


    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll


    O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file)


    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll


    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll


    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll


    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)


    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll


    O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe


    O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe


    O4 - HKLM\..\Run: [intelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe


    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe


    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe


    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe


    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168331817\ee\AOLSoftware.exe


    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot


    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime


    O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe


    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"


    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe


    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe


    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO


    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background


    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe


    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL


    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll


    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


    O11 - Options group: [iNTERNATIONAL] International*


    O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab


    O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlmanager.akamaitools.com.edgesuite...vex-2.0.5.0.cab


    O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab


    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fetjp.spaces.live.com//PhotoUpload/MsnPUpld.cab


    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan8/oscan8.cab


    O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab


    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab


    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab


    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab


    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab


    O17 - HKLM\System\CCS\Services\Tcpip\..\{45668DA0-201C-4A2C-87C1-3F383B46320D}: NameServer = 205.188.146.145


    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL


    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll


    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll


    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe


    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe


    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe


    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe


    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe


    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe


    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)


    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe


    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe


    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


    O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe


    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe


    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

  • ben55
    Options

    Attention au virus avec Emule :rolleyes:

  • jph
    Options
    Attention au virus avec Emule :rolleyes:


    Je veille et je ne télécharge pas n'importe quoi et surtout pas à partir de la fonction "recherche" où là il y a à boire et à manger et même à vomir.

  • Salut


    Tu as désinstallé l'EuroBarre?


    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :


    O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file)


    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    Ferme HijackThis.


    A+

  • jph
    Options
    Tu as désinstallé l'EuroBarre?


    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :


    O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file)


    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    Non, l'Eurobarre n'est pas désinstallée.


    Mission accomplie pour les deux lignes. Est-ce que cette ligne devrait être aussi cochée ?


    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)


    Je remets un Hijackthis pour confirmer.


    Logfile of HijackThis v1.99.1


    Scan saved at 13:47:11, on 17/08/2007


    Platform: Windows XP SP2 (WinNT 5.01.2600)


    MSIE: Internet Explorer v7.00 (7.00.6000.16512)


    Running processes:


    C:\WINDOWS\System32\smss.exe


    C:\WINDOWS\system32\winlogon.exe


    C:\WINDOWS\system32\services.exe


    C:\WINDOWS\system32\lsass.exe


    C:\WINDOWS\system32\Ati2evxx.exe


    C:\WINDOWS\system32\svchost.exe


    C:\WINDOWS\System32\svchost.exe


    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


    C:\WINDOWS\system32\Ati2evxx.exe


    C:\Program Files\Alwil Software\Avast4\ashServ.exe


    C:\WINDOWS\Explorer.EXE


    C:\Program Files\Analog Devices\Core\smax4pnp.exe


    C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe


    C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe


    C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe


    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe


    C:\Program Files\Fichiers communs\AOL\1168331817\ee\AOLSoftware.exe


    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


    C:\Program Files\QuickTime\qttask.exe


    C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe


    C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe


    C:\WINDOWS\system32\ctfmon.exe


    C:\Program Files\MSN Messenger\msnmsgr.exe


    C:\Program Files\AOL 9.0a\aoltray.exe


    C:\WINDOWS\system32\spoolsv.exe


    C:\Program Files\Netropa\Onscreen Display\OSD.exe


    C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe


    C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe


    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe


    C:\WINDOWS\system32\cisvc.exe


    C:\WINDOWS\system32\crypserv.exe


    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


    C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe


    C:\WINDOWS\system32\tcpsvcs.exe


    C:\WINDOWS\System32\snmp.exe


    C:\WINDOWS\system32\svchost.exe


    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe


    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


    C:\WINDOWS\System32\svchost.exe


    C:\Program Files\MSN Messenger\usnsvc.exe


    C:\WINDOWS\system32\cidaemon.exe


    C:\WINDOWS\explorer.exe


    C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE


    C:\Program Files\AOL 9.0a\waol.exe


    C:\Program Files\AOL 9.0a\shellmon.exe


    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe


    C:\Program Files\eurobarre\eb.exe


    C:\Program Files\Mozilla Firefox\firefox.exe


    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896


    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR


    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html


    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens


    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll


    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll


    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll


    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll


    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)


    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll


    O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe


    O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe


    O4 - HKLM\..\Run: [intelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe


    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe


    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe


    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe


    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168331817\ee\AOLSoftware.exe


    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot


    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime


    O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe


    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"


    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe


    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe


    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO


    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background


    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe


    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll


    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL


    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll


    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


    O11 - Options group: [iNTERNATIONAL] International*


    O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab


    O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlmanager.akamaitools.com.edgesuite...vex-2.0.5.0.cab


    O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab


    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fetjp.spaces.live.com//PhotoUpload/MsnPUpld.cab


    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan8/oscan8.cab


    O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab


    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab


    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab


    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab


    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab


    O17 - HKLM\System\CCS\Services\Tcpip\..\{45668DA0-201C-4A2C-87C1-3F383B46320D}: NameServer = 205.188.146.145


    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL


    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll


    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll


    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe


    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe


    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe


    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe


    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe


    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe


    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)


    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe


    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe


    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


    O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe


    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe


    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe


    Et encore merci pour le service...