Trojan-lowzones

francky-o Messages postés 4 Date d'inscription   Statut Membre -  
 tatu -
salut à tous.

merci de maider, je suis nouveau pratiquant, un virus trojan-lowzones est sans cèsse rejeter par mon anti-virus norton, mais cela arrive toute les 4 à 5 minutes environs, est-ce normal ou est-il
toujours dans mon ordinateur.
alors que dois-je faire ?
merçi encore.

18 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    fait ceci
    HijackThis (ici) http://www.florensac-chasse-trap.com/
    section virus

    telecharge le et met le dans son propre dossier ex/c :hj

    clik sur do a systeme scan et save a logfile
    et copier coller le rapport
    0
    1. francky2b
       
      merçi je vais essayer ça.
      désoler pour réponsse tardive.
      ps : moi aussi passionner de chasse, a bientot sur ton cite.
      0
    2. francky2b
       
      salut !
      merci de ton aide.
      j'ai faais tous ce que tu ma demander.
      mais apres avoir copier le rapport, ou dois-je le coller ?
      merci de repondre assez vite car j'ai en plus un trojan-horse
      que norton n'arrive pas a éliminer.
      0
    3. francky2b
       
      re salut !
      que dois-je faire apres le loghijackthis ?
      0
    4. francky2b
       
      es-ce que quelqu'un peut me dire que faire après avoir fait un
      log hijck this ?
      0
  2. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut francky, colle-le ici !
    0
    1. francky2b
       
      salut !
      merci dr rrepondre.
      tu ve dire sur la page de forum ?
      0
    2. francky2b
       
      voilat

      Logfile of HijackThis v1.99.1
      Scan saved at 09:22:46, on 07/05/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\Program Files\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\System32\wuamkop.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\WINDOWS\System32\icqjdhs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\MSMSN7.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\MSMSN7.exe
      C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
      C:\Program Files\AOL 7.0\aoltray.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\hj\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\DOWNLO~1\SPONSO~1.DLL
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: (no name) - {F4B5633E-A1CD-EC26-1C3D-D3F9E9C4DD3E} - C:\DOCUME~1\Marcel\APPLIC~1\ACTIVE~1\Noun32.exe
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [PowerDVD] C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe /autostart
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [Microsoft Messenger XP] MSMSN32.exe
      O4 - HKLM\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
      O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [DOWNLOAD SIGN CURB BORE] C:\Documents and Settings\All Users\Application Data\Comp Phone Download Sign\Jump Site.exe
      O4 - HKLM\..\Run: [ICQ Chat Service] icqjdhs.exe
      O4 - HKLM\..\Run: [Windows Update V4.11A] C:\dns1.exe
      O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKLM\..\RunServices: [Microsoft Messenger XP] MSMSN32.exe
      O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe
      O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
      O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe
      O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Microsoft Messenger XP] MSMSN32.exe
      O4 - HKCU\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
      O4 - HKCU\..\Run: [Option slow] C:\DOCUME~1\Marcel\APPLIC~1\BASESE~1\Bat body view.exe
      O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - Global Startup: AOL Compagnon.lnk = ?
      O4 - Global Startup: DSLMON.lnk = ?
      O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c267.cab
      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
      O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
      O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/2/fr/SysWebTelecomInt.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110515235828
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{60F5AD93-7FCD-40DD-8550-B6439801E00D}: NameServer = 217.19.192.131 217.19.192.132
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

      merci
      0
  3. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Lorsque tu as fait ton message, tout de suite, copie-colle le rapport dedans ! --- ;-))
    0
    1. francky2b
       
      j'ai suivit toutes les instructions, mais pas de mise à jour,
      on m'affiche une erreure sur la page.
      0
  4. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Tout d'abord, fais tes mises à jour via Windows Update :
    ouvre ta page internet, Outils, Windows Update
    Installe-les toutes et redémarre ton PC !

    Après ceci, reviens me voir ! @++ --- ;))
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Tu es bien allé sur cette page-là ??
    http://windowsupdate.microsoft.com/

    Clique sur Rechercher les mises à jour ! Installe-les toutes !
    Ensuite, à la demande du site, redémarre ton PC !
    0
    1. francky2b
       
      c'etais bien le bon cite et toujours erreur sur la page.
      0
  7. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Quel est le message d'erreur ? Est-ce Impossible d'afficher la page ?
    0
    1. francky2b
       
      non la page windows update apparais bien, mais pas de recherche
      et on m'indique erreur sur la page, pour ce qui est de la page intérieur.
      0
  8. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Alors, peux-tu faire un scan en ligne gratuit ici :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends.
    Lorsque Ready est affiché dans Status, coche la case Autoclean puis clique sur "Scan my PC"
    A la fin du scan, copie-colle le rapport entier ici !
    0
    1. francky2b
       
      ok procedure en cour
      0
  9. francky2b
     
    Scan started at 07/05/2005 11:07:04

    Scanning memory...
    Scanning boot sectors...
    Scanning files...

    Scanned
    ============================
    Objects: 25578
    Directories: 1905
    Archives: 668
    Size(Kb): -858504
    Infected files: 0

    Found
    ============================
    Viruses found: 0
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 5649

    RAV Engine: 8.11
    Virus Signatures: 121824
    Last Update: Wednesday, May 04, 2005 08:49:02

    voila le résultat du scan.
    0
  10. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Pourtant, tu as la version 6.0 d'Internet Explorer ...

    Ca n'a rien à voir mais peux-tu me dire tous les fichiers à la base de C:\
    (ouvre Poste de Travail, clique sur C: et énumère les différents dossiers et fichiers mais ne les ouvre pas !)
    0
    1. francky2b
       
      _document and setting
      _drivers
      _louvre
      _mwaspi
      _my music
      _program files
      _recicler (en trensparence)
      _system volume information (en trensparence)
      _wallpaper
      _windows
      _boot.in (en trensparence)
      _autoexec.bac(en trensparence)
      _bootfont.bin(en trensparence)
      _config.sys(en trensparence)
      _hiberfil.sys(en trensparence)
      _io.sys(en trensparence)
      _iph.ph(en trensparence)
      _msdos.sys(en trensparence)
      _ntdetect.com(en trensparence)
      _ntldr(en trensparence)
      _pagefil.sys(en trensparence)
      _nouv dossier
      _nave10esd.exe
      _spybotsd13.exe
      _ssfisetup2088_fr-signed.zip
      _msgplus-352.exe
      _install_msn_messenger_d
      _config.msi(en trensparence)
      _icsysinf.log
      _dns1.exe
      _op.exe
      _xscan.txt
      _hj+firewall
      0
  11. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Tu as des fichiers bizarres ! Mais attends une réponse pour ton log HijackThis !
    0
  12. regis59
     
    salut, je me devoue pour te repondre lol
    tu atends que quelqu un de COMPETENT de l analyse et t indique ce que tu dois faire ! mais ne fais rien par toi meme sur un log hijack this sinon tu vas tout faire deconer !
    En resumé il faut que quelqu un de comptent te l analyse !
    0
  13. moe
     
    salut francky

    Reposte un log hijack plus recent, stp

    a+
    0
    1. francky2b
       
      Logfile of HijackThis v1.99.1
      Scan saved at 19:51:35, on 07/05/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\Program Files\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\System32\wuamkop.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\WINDOWS\System32\icqjdhs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\MSMSN7.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\MSMSN7.exe
      C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
      C:\Program Files\AOL 7.0\aoltray.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\WinRAR\WinRAR.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\hj + firewall\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\DOWNLO~1\SPONSO~1.DLL
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: (no name) - {F4B5633E-A1CD-EC26-1C3D-D3F9E9C4DD3E} - C:\DOCUME~1\Marcel\APPLIC~1\ACTIVE~1\Noun32.exe
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [PowerDVD] C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe /autostart
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [Microsoft Messenger XP] MSMSN32.exe
      O4 - HKLM\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
      O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [DOWNLOAD SIGN CURB BORE] C:\Documents and Settings\All Users\Application Data\Comp Phone Download Sign\Jump Site.exe
      O4 - HKLM\..\Run: [ICQ Chat Service] icqjdhs.exe
      O4 - HKLM\..\Run: [Windows Update V4.11A] C:\dns1.exe
      O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKLM\..\RunServices: [Microsoft Messenger XP] MSMSN32.exe
      O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe
      O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
      O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe
      O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Microsoft Messenger XP] MSMSN32.exe
      O4 - HKCU\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
      O4 - HKCU\..\Run: [Option slow] C:\DOCUME~1\Marcel\APPLIC~1\BASESE~1\Bat body view.exe
      O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - Global Startup: AOL Compagnon.lnk = ?
      O4 - Global Startup: DSLMON.lnk = ?
      O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c267.cab
      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
      O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
      O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/2/fr/SysWebTelecomInt.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110515235828
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{60F5AD93-7FCD-40DD-8550-B6439801E00D}: NameServer = 217.19.192.131 217.19.192.132
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe



      merci de ton aide voilat un resultat + recent.
      0
  14. regis593
     
    salut moe !
    il y a pas mal de boulot ! je te souhaite un bon courage mais je passais plutot pour te souhaiter un bon appetit mon cher moe

    A bientot
    0
  15. moe
     
    salut régis

    oui il y a de quoi faire lol
    Bon app à toi , je vais pas tarder moi aussi..

    a+
    0
  16. moe
     
    Salut

    Déconnecte toi du net:

    Vide le cache d'Internet Explorer et supprime les cookies:

    * Panneau de configuration >> Options internet >> Onglet "Général"
    - Clic sur [supprimer les cookies]
    - Clic sur [Supprimer les fichiers] en cochant la case "Supprimer tout le contenu hors connexion"

    Désactive la restauration systéme.
    Clic droit sur poste de travail > propriétés > onglet restauration système
    puis cocher "désactiver la restauration système".
    (accepte le redemarrage).

    ---------------------------------------------

    Lance hijackthis et Fixe:
    cocher la case au début des lignes suivantes:

    O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\DOWNLO~1\SPONSO~1.DLL
    O2 - BHO: (no name) - {F4B5633E-A1CD-EC26-1C3D-D3F9E9C4DD3E} - C:\DOCUME~1\Marcel\APPLIC~1\ACTIVE~1\Noun32.exe

    O4 - HKLM\..\Run: [Microsoft Messenger XP] MSMSN32.exe
    O4 - HKLM\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
    O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
    O4 - HKLM\..\Run: [DOWNLOAD SIGN CURB BORE] C:\Documents and Settings\All Users\Application Data\Comp Phone Download Sign\Jump Site.exe
    O4 - HKLM\..\Run: [ICQ Chat Service] icqjdhs.exe
    O4 - HKLM\..\Run: [Windows Update V4.11A] C:\dns1.exe
    O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
    O4 - HKLM\..\RunServices: [Microsoft Messenger XP] MSMSN32.exe
    O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
    O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe
    O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
    O4 - HKCU\..\Run: [Microsoft Messenger XP] MSMSN32.exe
    O4 - HKCU\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
    O4 - HKCU\..\Run: [Option slow] C:\DOCUME~1\Marcel\APPLIC~1\BASESE~1\Bat body view.exe
    O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c267.cab
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
    O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
    O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/2/fr/SysWebTelecomInt.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

    valider avec [fix checked]

    ----------------------------------------------
    Redémarre en mode sans échec
    Laisse passer l'écran du bios, puis tapote sur la touche F8.
    Choisis le mode sans échec dans les options et valide avec entrée.
    Rechercher et supprimer si présent:

    Rend visible les fichiers cachés et systeme
    panneau de configuration > options des dossiers > onglet affichage
    Cocher " afficher les fichiers et dossiers cachés "
    Décocher " masquer les extentions des fichiers dont le type est connu
    Décocher " masquer les fichiers protégés du système"
    Valide

    Dans le cas ou tu utiliserais la fonction Rechercher:
    Assure toi que dans:
    Tous les fichiers et tous les dossiers >> Options avancées
    • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
    • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
    • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

    Supprime ces fichiers:

    C:\WINDOWS\System32\MSMSN7.exe
    C:\WINDOWS\System32\wuamkop.exe
    C:\WINDOWS\System32\icqjdhs.exe
    MSMSN32.exe
    C:\dns1.exe
    C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll

    et ces dossiers:

    C:\Documents and Settings\All Users\Application Data\Comp Phone Download Sign
    C:\Documents and Settings\Marcel\Application Data\BASESE~1
    C:\Documents and Settings\Marcel\Application Data\ACTIVE~1
    ----------------------------------------------

    Ensuite, tres important:

    Supprimer les fichiers temporaires:

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Temp
    * C:\Windows\Temp
    vider tout le contenu des dossiers en gras.

    Le contenu du dossier prefetch:

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !

    ------------------------------------------------

    Redemarre normalement et ensuite reposte un log hijackthis

    Ne pas oublier après les manips de recocher" masquer les fichiers protégés du système" dans les options des dossiers

    a+
    0
    1. francky2b
       
      ok merci beaucoup
      j'ai du boulot devant moi
      a +
      0
  17. Flobbyone
     
    Je viens moi aussi d'être victime du virus LowZones, mais j'ai trouvé la solution pour le supprimer:

    1/ Supprimer dans l'editeur de registre (regedit) le fichier qui s'appelle "MS Unix Binary". Attention ce fichier est présent à plusieurs endroits et nottament dans le dossier RUN de Windows. Pour etre sur de le supprimer dans tous les dossier faire une recherche de ce fichier par "Edition rechercher" du REGEDIT.

    2/ Ce fichier exécute un programme qui s'appelle "msnq3insller" et qui se trouve dans C:/Windows... Pour le supprimer faire une recherche du fichier dans C:/

    3/vider le dossier "Quarantaine" de Norton.

    4/faire un nettoyage de disque

    5/ Redémarrer et normalement tout fonctionne comme avant.
    0
    1. tikafrine
       
      Bonjour,

      Désolée, vous avez sans doute répondu des milliers de fois a cette question, mais je galère !!!

      Voilà deux jours que le virus trojan low zones sevi sur mon pc (xp - norton 2003 ou 4, firewall pour emule...)

      norton le trouve, me dis qu'il va le supprimer, mais je t'en fou il fait rien et j'ai le message toute les 10 min !

      Du coup tous mes prog plante, et meme les téléchargement d'utilitaires pour supprimmer ce pu.. de cheval de troie plante...

      J'ai bien après un hijackthis repérer le fichier que tu mentionne msnq3insller.exe

      Mais ton editeur de registre je le trouve où ?

      le dossier de quarantaine egalement où ? etc...

      désolée, novice, jamais eu de galère jusqu'a présent, depuis que je suis passer de USB à ethernet pour la freebox voilà, les ennuis commencent...

      merci de ta réponse
      0
  18. tatu
     
    Logfile of HijackThis v1.99.1
    Scan saved at 21:48:24, on 12/06/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Internet Optimizer\optimize.exe
    C:\WINDOWS\system32\qtgksqgg.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Boytuv\Iwzrbwd.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\KVG.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\SAVScan.exe
    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\drvi\ldpxpovaqb.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Documents and Settings\COMPAQ\Local Settings\Temporary Internet Files\Content.IE5\W5ARCXIF\HijackThis[1].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.rd.yahoo.com/customize/ie/defaults/stp/ymsgr6/fr/*http://fr.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/ymsgr6/fr/*http://fr.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.rd.yahoo.com/customize/ie/defaults/stp/ymsgr6/fr/*http://fr.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - C:\Program Files\SurfSideKick 3\SskBho.dll
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
    O2 - BHO: (no name) - {93AAC0BE-7BAB-7724-A8C3-BA87206300BE} - C:\WINDOWS\system32\drvi\ldpxpovaqb.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
    O4 - HKLM\..\Run: [qtgksqgg] C:\WINDOWS\system32\qtgksqgg.exe
    O4 - HKLM\..\Run: [SurfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
    O4 - HKLM\..\Run: [Elerbpru] C:\Program Files\Boytuv\Iwzrbwd.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SurfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe
    O4 - HKCU\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
    O4 - Global Startup: KVG.exe
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/website.ocx
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    0