Me debarrasser de180 search assistant

Résolu
Bonjour à tous.
Voilà. J'ai un problème. En voulant acceder à des informations sur un site, jai téléchargé un logiciel. Je ne sais plus lequel. C'était chez dowland je crois et c'était musical. Depuis, j'ai beaucoup de fenêtres publicitaires qui s'ouvrent, et j'ai mes hauts parleurs qui crachent dès que je suis sur internet. J'ai détecter la présence de "180 search assistant" sur mon disque dur et je ne peux m'en débarasser.
Quelqu'un peut-il m'aider ?
Merci d'avance
TaTaDoDo

58 réponses

Résumé de la discussion

Un problème de malwares survient après le téléchargement d’un programme sûr sur un site, entraînant des fenêtres publicitaires et des haut-parleurs qui crachent, avec la présence détectée de '180 search assistant'. Plusieurs éléments de réponse permettent de nettoyer le système: lancer des scans avec antispyware, effectuer un scan en ligne, puis utiliser RegCleaner et HijackThis pour dépister les entrées indésirables. Le journal HijackThis révèle de nombreuses entrées affectant le navigateur et le démarrage, avec des extensions et des modules potentiellement indésirables. D'autres interventions possibles incluent la désactivation sélective des éléments de démarrage et la suppression manuelle d’extensions via les paramètres du navigateur, en fonction du diagnostic et pouvant nécessiter un redémarrage.

Bobot (l’IA à votre service)
  1. tu vas sur 01 . net tu telecharge ad aware et spybot tu les met a jours tu scann et tu vire ce qu ils trouvent
    0
    1. merci biwee. Je vais essayer mais j'ai un un peu peur de télécharger encore sans bien savoir quoi ....
      0
      1. J'ai power scan qui a du s'installer d'ailleurs en même temps que 180 search assistant. Puis-je l'utiliser ?
        0
        1. salut,
          -------------------------------
          vide tes fichiers temps et tempory internet file sur tous les utilisateur
          utilise ceci pour le faire
          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

          ---------------------
          Ad-Aware :
          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

          Le patch en Français pour Ad-Aware :
          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

          Spybot :
          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

          essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
          ----------------------------
          Si les problèmes persistes télécharge hijackthis ici:
          http://www.hijackthis.de/downloads/hijackthis_199.zip
          L'aide est ici:
          http://www.zebulon.fr/articles/HijackThis.php

          Dezippz le dans un dossier prévu a cet effet.
          Par exemple C:\hijackthis
          lancez le puis:
          clic sur "do a system scan and save logfile"
          faire un copier coller du log entier sur le forum.

          tiens moi au courant, si tu as besoin, n hesite pas...
          0
          1. merci regis;
            J' ai nettoyé avec Clean up. Il m'a même vidé ma poubelle ! Ca crache moins dans mes haut-parleurs mais je viens d'avoir encore une fenêtre de pub. En outre, 180 solutions est toujours dans mon ordi. Sais-tu ce que c'est comme fichier et d'où il vient ?
            Merci
            TaTaDoDo
            0
          2. j'ai scanné avec Ad-Aware mais je nesais pas quoi faire après.
            0
            1. Contributeur
              j'ai scanné avec Ad-Aware--=> que te donne le rapport d'analyse ??

              Ensuite,:
              -utilise spybot,
              -scan en ligne sur le lien que je t'ai donné au dessus
              -reg cleaner
              -et eventuellement =>A2 Free (anti-trojans et worms)
              =>http://www.emsisoft.net/fr/software/download
              the cleaner : http://www.moosoft.com/thecleaner/ : anti malware gratuit pour 30 jours.

              Plus on est grand, moins on est petit .hihi
              
              0
          3. J'ai utilisé Ad-Aware (que je ne comprends pas bien vu mon niveau en anglais et je n'arrive pas à l'avoir en français ! ), puis Spybot.
            Le dossier 180 solutions n'est plus dans mon disque dur. Ai-je gagné ? Ad-Aware me dit qu'il reste 31 objects...
            En tout cas, merci pour votre aide
            0
            1. Je viens d'avoir encore une fenêtre publicitaire. Elle vient de "advent01.com". Est-ce que je dois continuer à traquer du virus ?
              0
              1. Contributeur
                Mais ces pubs, elles viennent lorsque tu surfes sur le net ou lorsque tu travailles tranquille sur world par exemple en train de bosser ?

                Que te donne le scan en ligne de panda ?
                0
            2. Quand je surfe. Je n'ai pas fait de scan en ligne.
              0
              1. Je viens d'essayer de scanner en ligne (Panda Active Scan) mais ça ne marche pas.
                0
                1. Contributeur
                  re! alors essaye 1 autre lien pour un autre scan en ligne=>il faut quand meme voir si tu es infecté par 1 petit virus :
                  http://www.ravantivirus.com/scan/

                  Clique sur "To continue without subscribing click here" et attends quelques minutes.
                  Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
                  A la fin de l'analyse, copier/coller du rapport d'analyse sur le post--
                  Plus on est grand, moins on est petit .hihi
                  
                  0
              2. Nico.
                Je viens d'essayer ton site, quand je veux continuer, une petite fen^tre s'ouvre : Failed to load ActiveX controle.
                J'ai vérifié mon niveau de sécurité internt, il est bien sur medium.Alors ?
                0
                1. salut, regarde le poste je t ai mis au dessu et telecharge hijack this
                  a+
                  0
                  1. Salut Régis. J'ai fait ce que tu as dit.
                    Voilà le résultat :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 18:30:40, on 09/05/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
                    C:\progra~1\softwin\bitdef~1\bdnagent.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\ISTsvc\istsvc.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                    C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
                    C:\PROGRA~1\MICROS~3\Office\OUTLOOK.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\msagent\AgentSvr.exe
                    C:\Program Files\hijackthis\HijackThis.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    C:\Program Files\Softwin\BitDefender8\vsserv.exe
                    c:\progra~1\softwin\bitdef~1\bdmcon.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [ADS TVR Agent] C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
                    O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
                    O4 - HKLM\..\Run: [BDNewsAgent] C:\progra~1\softwin\bitdef~1\bdnagent.exe
                    O4 - HKLM\..\Run: [ Services.dll] C:\WINDOWS\msagent\system\smss.exe
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [8fIS3hD] C:\WINDOWS\txgktii.exe
                    O4 - HKLM\..\Run: [8fIS3h$vùõš/‚²‘ÆßfC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\txgktii.exe
                    O4 - HKLM\..\Run: [Á³# è"h'þ9ÓœT3rųWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\txgktii.exe
                    O4 - HKLM\..\Run: [Tokas] C:\Program Files\Jvvbl\Hrll.exe
                    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [_Services.dll] C:\WINDOWS\msagent\system\smss.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                    O4 - Global Startup: Synchronisation Wanadoo.lnk = C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
                    O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://static.35mb.com/applet/applet_y.cab
                    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1491dc06027af85e6106/netzip/RdxIE6.cab
                    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/AxisCamControl.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
                    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                    0
                    1. Je viens de me rendre compte qu'un tas de liens avaient été ajoutés dans ma liste de favoris. Je les ai mis à la corbeille. Dois-je les détruire ?
                      0
                      1. Je viens de lire la liste ci-dessus (sans comprendre grand chose d'ailleurs !)
                        Un des dossiers o16 en bleu concerne unsite : "static.35mb.com"et je pense que c'est bien celui-là qui m'a provoqué mes problèmes.
                        Qu'est-ce que tu en penses ?
                        0
                        1. salut
                          tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
                          adaware (1)
                          spyboot (2)

                          ----------------

                          demarre en mode sans echec
                          mode sans echec pour cela tu tapote la touche f8
                          des le debut de l allumage du pc sans t arreter
                          une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                          une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                          -------------------------
                          desactive ta restauration systeme
                          pour ça tu fais clic droit sur poste de travail
                          propriété tu clique sur onglet restauration système
                          tu coche la case désactiver la restauration et applique
                          ------------

                          assure toi de ceci
                          Affiche tous les fichiers et dossiers :
                          cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                          Cocher afficher les dossiers cacher

                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                          Décocher masquer les extensions dont le type est connu
                          Puis fais «Ok» pour valider les changements.

                          Et appliquer
                          ----------------------
                          vide tes fichiers temps et tempory internet file sur tous les utilisateur
                          utilise ceci pour le faire
                          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

                          --------------------
                          relance hijack coche ces lignes et ensuite clik sur fix
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                          R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

                          O4 - HKLM\..\Run: [8fIS3h$vùõš/‚²‘ÆßfC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\txgktii.exe

                          O4 - HKLM\..\Run: [Á³# è"h'þ9ÓœT3rųWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\txgktii.exe

                          O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe

                          O4 - HKLM\..\Run: [Tokas] C:\Program Files\Jvvbl\Hrll.exe

                          O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                          ---------------------

                          recherche et suppr ceci
                          attention seulement les fichiers

                          C:\Program Files\ISTsvc\istsvc.exe

                          C:\Program Files\Jvvbl\Hrll.exe

                          ---------------
                          passe adaware et vire tous se qu il trouve
                          ----------
                          passe spy boot et vire tous se qu il trouvent
                          -------------

                          tu vide ta poubelle et tu redemarre en mode normal et refait un hijack !

                          a+
                          0
                          1. Regis.
                            Tu te donnes beaucoup de mal pour m'expliquer tout ça et je crois que je saisis mais ça m'a l'air compliqué et j'ai peur de faire une erreur. Surtout pour desactiver la restauration système. Je ne connais pas le mode sans echec. Dois-je essayer quand même ?
                            0
                            1. re,
                              tout est explike en fait !
                              tu ne crains rien, tout simplement:
                              demarre en mode sans echec < lance seulment l essentielle !
                              restauration systeme< permet de supprimer les points de restauration et d eviter que cela "revienne"
                              mais si a peur, ne fais pas ces 2 etapes, saute les mais recolle moi un log a la fin !
                              0
                              1. Régis.
                                Voilà le résultat. Qu'en penses-tu ?

                                Logfile of HijackThis v1.99.1
                                Scan saved at 21:03:59, on 09/05/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
                                C:\progra~1\softwin\bitdef~1\bdnagent.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
                                C:\PROGRA~1\MICROS~3\Office\OUTLOOK.EXE
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\msagent\AgentSvr.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                C:\Program Files\Softwin\BitDefender8\vsserv.exe
                                c:\progra~1\softwin\bitdef~1\bdmcon.exe
                                C:\Program Files\hijackthis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [ADS TVR Agent] C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
                                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
                                O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
                                O4 - HKLM\..\Run: [BDNewsAgent] C:\progra~1\softwin\bitdef~1\bdnagent.exe
                                O4 - HKLM\..\Run: [ Services.dll] C:\WINDOWS\msagent\system\smss.exe
                                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                O4 - HKLM\..\Run: [8fIS3hD] C:\WINDOWS\txgktii.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [_Services.dll] C:\WINDOWS\msagent\system\smss.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                O4 - Global Startup: Synchronisation Wanadoo.lnk = C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
                                O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
                                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://static.35mb.com/applet/applet_y.cab
                                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1491dc06027af85e6106/netzip/RdxIE6.cab
                                O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/AxisCamControl.cab
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
                                O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                                0
                                • 1
                                • 2
                                • 3