Rapport hijackthis

Résolu
Bonjour,
j'ai fais une analyse avec hijackthis mais je ne sais pas le decrypter pouvez vous m'aider s'il vous plait ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:32:07, on 11/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\PLFSetL.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\erwann\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\PLFSetI.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Users\erwann\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\erwann\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8605 bytes
Configuration: Windows Vista
Firefox 3.0.15

13 réponses

  1. Contributeur sécurité
    Salut

    Il y a une merdouille

    Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

    Démarrer > Panneau de configuration > Choisis l'affichage classique sur la gauche et double-clique sur Comptes d'utilisateurs.
    Clique ensuite sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    L'UAC demandera une confirmation (la dernière !), clique sur le bouton Continuer.
    Dans la nouvelle fenêtre venant de s'ouvrir, décoche la case "Utiliser le contrôle des comptes d'utilisateurs"
    clique sur OK.
    Afin que les changements soient effectifs, il te sera demandé de redémarrer l'ordinateur.

    Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

    /!\ Déconnecte toi et ferme toutes applications en cours/!\

    * Clique droit => " Exécuter en tant qu' Administrateur " sur l'icône Ad-remover située sur ton bureau.

    * Au menu principal choisi l'option "s".

    Patiente le temps du scan.

    <gras>* Poste le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1
    1. Contributeur sécurité
      Bonjour

      Désactive le contrôle des comptes utilisateurs
      (tu le réactiveras après ta désinfection):

      * Va dans démarrer puis panneau de configuration
      * Double Clique sur l'icône "Comptes d'utilisateurs"
      * Clique ensuite sur désactiver et valide.

      Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

      https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm

      • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

      ! Déconnecte toi et ferme toutes applications en cours !

      • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      • Au menu principal choisis l'option "S" et tape sur [entrée] .

      • Laisse travailler l'outil et ne touche à rien ...

      --> Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
      (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      1
      1. Contributeur sécurité
        Arff, Jorgin vainqueur avec 38 secondes d'avance :-))
        0
    2. Contributeur sécurité
      Ok, on nettoie

      /!\ Déconnecte toi et ferme toutes applications en cours ! /!\

      * Relance "Ad-remover" : au menu principal choisi l'option "L" .

      Laisse travailler l'outil.

      * Poste le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

      Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
      1
      1. Contributeur sécurité
        Nikel ;)

        Petit nettoyage de routine

        Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
        Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !

        Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
        Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.

        1) Télécharge ( si tu ne les as pas ) et installe :

        # CCleaner
        https://www.ccleaner.com/ccleaner/download
        Choisi la version SLIM-No Toolbar.
        Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
        Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
        Pour les autres paramètres, laisse-le avec ses réglages par défaut.
        Ferme le programme pour l’instant.

        # Malwarebyte's Anti-Malware
        http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
        Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
        Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
        Laisse les Mises à jour se télécharger
        Ferme le programme pour l’instant
        .

        2) Scan avec Malwarebyte's Anti-Malware

        Lance Malwarebyte's Anti-Malware
        Onglet "Recherche" >>> coche Executer un examen rapide >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
        A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
        Suppression des éléments détectés >>>> clique sur Supprimer la sélection
        S'il t'es demandé de redémarrer >>> clique sur "Yes"

        Un rapport de scan s'ouvre, enregistre sur ton Bureau.
        Puis ferme Malwarebyte's Anti-Malware

        3) Suppression de fichiers inutiles avec CCleaner

        Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
        Puis dans le menu Nettoyeur
        Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
        Clique sur le bouton Lancer le nettoyage.
        Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

        4) Rapports

        Poste en réponse :
        * Un dernier rapport HijackThis
        * Le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.
        1
        1. Contributeur sécurité
          Lu Tiptop' :D

          Arfff... mais on a merdé tout les deux...

          En l'occurence, on aurait pu demander directement AD Remover en mode nettoyage ;-p
          0
          1. voila le rapport

            .
            ======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
            .
            Mit à jour par C_XX le 10.12.2009 à 21:08
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 11:43:57, 11/12/2009 | Mode Normal | Option: SCAN
            Exécuté de: C:\Program Files\Ad-Remover\
            Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
            Nom du PC: PC-DE-ERWANN | Utilisateur actuel: erwann
            .
            ============== ÉLÉMENT(S) TROUVÉ(S) ==============
            .

            C:\Users\erwann\AppData\Roaming\Agi
            C:\Users\erwann\AppData\Roaming\EoRezo
            .
            HKCU\software\EoRezo
            HKLM\software\EoRezo
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
            HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
            HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
            HKLM\SYSTEM\ControlSet001\Services\winsvc
            HKLM\SYSTEM\ControlSet003\Services\winsvc
            HKLM\SYSTEM\CurrentControlSet\Services\winsvc
            HKU\s-1-5-21-1174978577-3175903393-1946922664-1000\software\EoRezo
            .
            ============== Scan additionnel ==============
            .
            .
            * Mozilla FireFox Version 3.0.15 [fr] *
            .
            Nom du profil: jw9h2pk7.default (erwann)
            .
            (erwann, prefs.js) Browser.download.dir, C:\Users\erwann\Downloads
            (erwann, prefs.js) Browser.download.lastDir, C:\Users\erwann\Downloads
            (erwann, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
            .
            .
            .
            * Internet Explorer Version 7.0.6002.18005 *
            .
            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
            .
            Start Page: hxxp://www.google.fr/
            Use Custom Search URL: 1 (0x1)
            SEARCH PAGE: hxxp://www.google.com
            Do404Search: 01000000
            Local Page: C:\Windows\system32\blank.htm
            Show_ToolBar: yes
            Enable Browser Extensions: yes
            Use Search Asst: no
            Search Bar: hxxp://www.google.com/ie
            Default_Search_URL: hxxp://www.google.com/ie
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
            .
            Start Page: hxxp://fr.fr.acer.yahoo.com
            Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Delete_Temp_Files_On_Exit: yes
            Local Page: %SystemRoot%\system32\blank.htm
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
            .
            Tabs: hxxp://eo.st
            .
            ============== Suspect (Cracks, Serials, ...) ==============
            .
            C:\Users\erwann\Documents\Engine simulator cracked by seafarer.rar
            C:\Users\erwann\Downloads\eMule\Incoming\Atomix Virtual Dj 5.0 Plus Skins Effects Sampler Incl Serial.rar
            .
            ===================================
            .
            2568 Octet(s) - C:\Ad-Report-SCAN[1].log
            .
            17 Fichier(s) - C:\Users\erwann\AppData\Local\Temp
            3 Fichier(s) - C:\Windows\Temp
            129 Fichier(s) - C:\Windows\Prefetch
            .
            3 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
            0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
            .
            Fin à: 11:48:19 | 11/12/2009 - SCAN[1]
            .
            ============== E.O.F ==============
            .
            0
            1. le voila

              .
              ======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
              .
              Mit à jour par C_XX le 10.12.2009 à 21:08
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 12:01:59, 11/12/2009 | Mode Normal | Option: CLEAN
              Exécuté de: C:\Program Files\Ad-Remover\
              Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
              Nom du PC: PC-DE-ERWANN | Utilisateur actuel: erwann
              .
              ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
              .

              C:\Users\erwann\AppData\Roaming\Agi
              C:\Users\erwann\AppData\Roaming\EoRezo

              (!) -- Fichiers temporaires supprimés.

              .
              HKCU\software\EoRezo
              HKLM\software\EoRezo
              HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
              HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
              HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
              HKLM\SYSTEM\ControlSet001\Services\winsvc
              HKLM\SYSTEM\ControlSet003\Services\winsvc
              .
              ============== Scan additionnel ==============
              .
              .
              * Mozilla FireFox Version 3.0.15 [fr] *
              .
              Nom du profil: jw9h2pk7.default (erwann)
              .
              (erwann, prefs.js) Browser.download.dir, C:\Users\erwann\Downloads
              (erwann, prefs.js) Browser.download.lastDir, C:\Users\erwann\Downloads
              (erwann, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
              .
              .
              .
              * Internet Explorer Version 7.0.6002.18005 *
              .
              [HKEY_CURRENT_USER\..\Internet Explorer\Main]
              .
              Start Page: hxxp://fr.msn.com/
              Use Custom Search URL: 1 (0x1)
              Do404Search: 01000000
              Local Page: C:\Windows\system32\blank.htm
              Show_ToolBar: yes
              Enable Browser Extensions: yes
              Use Search Asst: no
              Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
              .
              Start Page: hxxp://fr.msn.com/
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: %SystemRoot%\system32\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              .
              ============== Suspect (Cracks, Serials, ...) ==============
              .
              C:\Users\erwann\Documents\Engine simulator cracked by seafarer.rar
              C:\Users\erwann\Downloads\eMule\Incoming\Atomix Virtual Dj 5.0 Plus Skins Effects Sampler Incl Serial.rar
              .
              ===================================
              .
              2731 Octet(s) - C:\Ad-Report-CLEAN[1].log
              2935 Octet(s) - C:\Ad-Report-SCAN[1].log
              .
              1 Fichier(s) - C:\Users\erwann\AppData\Local\Temp
              0 Fichier(s) - C:\Windows\Temp
              0 Fichier(s) - C:\Windows\Prefetch
              .
              22 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
              17 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
              .
              Fin à: 12:06:09 | 11/12/2009 - CLEAN[1]
              .
              ============== E.O.F ==============
              .
              0
              1. voici le rapport hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:51:03, on 11/12/2009
                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                MSIE: Internet Explorer v7.00 (7.00.6002.18005)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Acer\Empowering Technology\eAudio\eAudio.exe
                C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                C:\Program Files\Launch Manager\LManager.exe
                C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Windows\ehome\ehtray.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Users\erwann\AppData\Local\Temp\RtkBtMnt.exe
                C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                C:\Windows\explorer.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\SearchFilterHost.exe
                c:\Users\erwann\Downloads\HiJackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
                O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/...
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                0
                1. merci beaucoup de m'avoir guidé
                  a bientot
                  0
                  1. Contributeur sécurité
                    Bien.

                    Internet Explorer v7.00

                    Ta version IE n'est pas à jour... Grosse faille de sécurité !!!

                    On en est a la 08

                    [hhttps://support.microsoft.com/fr-fr/allproducts Clique ici pour la Mise à Jour]
                    Pourquoi faire la MàJ ?
                    Adobe\Acrobat 7.0\Reader

                    Même si tu ne t'en sers pas, il faut qu'il soit a jour.
                    ================================
                    Adobe Reader n'est pas à jour !
                    Faille de Sécurité également !!

                    Il faut faire la mise à jour version 9,2 https://get2.adobe.com/reader/otherversions/

                    L'installation de la nouvelle version désinstallera l'ancienne .

                    Décocher Téléchargez également :Adobe Photoshop® Album Édition
                    Dans Ajout/Suppression des programmes, tu supprimes toutes les autres versions.
                    ============================

                    Si tu estimes que c'est ok, dis le moi

                    je te donnerais quelques conseils pour surfer avec un minimum de sécurité, et on pourra passer le sujet en résolu.

                    @+
                    0
                    1. bonjour et bonne année
                      bon j'ai un peu honte de moi je n'ai pas verifié si tu m'avait repondu pensant que le probleme etait resolu

                      je me retrouve donc avec un probleme
                      quand je demarre mon ordinateur, a l'affichage du bureau il m'ouvre une fenetre avec ecrit
                      " windows a recupéré d'un arret non planifié "

                      il m'a dit aussi qu'il ne trouvait pas un fichier .tmp
                      j'ai eu il y a deux jours des alertes de antivir comme quoi j'etais attaqué par des virus ( plusieurs alerte en meme temps ) suite à ça mon ordi a perdu de la vitesse

                      j'ai donc repris tout le processus que tu m'as expliqué
                      _ j'ai passé ad remover en mode nettoyage
                      _ j'ai passé malwarebyte's il m'a trouvé un trojan que j'ai supprimé
                      _j'ai lancé ccleaner et j'ai tout nettoyé. toujours avec ccleaner j'ai recherché les erreurs dans la rubrique registre et j'ai trouvé l'erreur avec le fichier manquant je lui ai dit de reparer l'erreur
                      je n'ai donc plus le message du fichier manquant au demarrage

                      je fonctionne toujours avec internet version 7 et adobe rider ancienne version
                      voici un rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:48:42, on 11/01/2010
                      Platform: Windows Vista SP2 (WinNT 6.00.1906)
                      MSIE: Internet Explorer v7.00 (7.00.6002.18005)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\System32\WerFault.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                      C:\Acer\Empowering Technology\eAudio\eAudio.exe
                      C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                      C:\Program Files\Launch Manager\LManager.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Users\erwann\AppData\Local\Temp\RtkBtMnt.exe
                      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Users\erwann\Downloads\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                      O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O13 - Gopher Prefix:
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                      O20 - AppInit_DLLs: eNetHook.dll
                      O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                      O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                      O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                      O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      0
                      1. Contributeur sécurité
                        Fait les Mises a jour... ;)
                        0
                        1. sayé les mises à jour sont faites
                          0