[Popup ] Votre ordi est infecté...press ok

Résolu/Fermé
Birdyd Messages postés 5 Date d'inscription vendredi 3 juin 2005 Statut Membre Dernière intervention 4 juin 2005 - 3 juin 2005 à 13:31
 Utilisateur anonyme - 4 juin 2005 à 12:19
Bonjour, j'ai dernierement eu un petit probleme de virus sur mon pc
W32/Mytob-CM virus très récent et assez ennuyeux.
j'ai réussi a m'en débarrasser grace a des scan online (trends,bitdefender, panda, rav ) ainsi que norton 2005 à jour.
ceux ci m'on supprimer le virus et 5 spyware. Spy sweeper a détecté 5 autre spyware ainsi qu'un nombre de clés de registre pourries toute supprimées. j'ai fait de nombreux log hijack
mais malgré tout je ne parvient pas a trouver la cause de ce popup récurent. Vous pouvez le voir a cette url http://users.cybernet.be/dlegrand/popup.htm
je peux égallement joindre le log hijack n'ayant moi même rien déceler. bref pour résumer j'ai utiliser tous les scan online connus ainsi que adware, spybot, et spysweeper, et norton 2005 qui est a jour et égallement MS antyspyware et je ne trouve rien de rien . . .
Merci pour vos bon conseil car je suis a cours d'idées :)

Logfile of HijackThis v1.99.1
Scan saved at 13:21:56, on 3/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\??mbols\javaw.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
D:\eMule\emule.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Adobe\Adobe Photoshop CS\Photoshop.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\OFFICE11\FRONTPG.EXE
C:\Flash FXP\FlashFXP.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Divers\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [mepezbo] c:\windows\system32\ltqvnii.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Aygsi] C:\WINDOWS\System32\??mbols\javaw.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: FortisCzPc - https://www.fortisbanking.be/FortisCzPC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116713655328
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

A oui une dernière chose j'avais lancer une install de panda antivirus mais que j'ai interrompu car il n'a pas l'air d'être copain avec norton d'ou cette ligne O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
mais le programme n'est pas installé je kill le process avec sysinternal process explorer. dois je le suprimer , est ce la cause ? autre chose ?
A voir également:

10 réponses

Fisherprice Messages postés 1428 Date d'inscription dimanche 15 août 2004 Statut Contributeur Dernière intervention 17 août 2019 484
3 juin 2005 à 13:49
Salut!!

Pourquoi installer panda alors que norton est déjà là? Deux antivirus ne servent à rien... (ils se gènent mutuellement).

Déja, télécharge et installe ad-aware
=>http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Ansi que spybot
=>http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Met-les à jour, scan, et vire les fichiers trouvés.
Déja je pense qu'il n'y aura plus ton malware...

Vide ton cache internet.

Pour ton log, refait-le si ça persiste, car hijackthis n'est pas l'outil à utiliser en premier...

:-)
0
Utilisateur anonyme
3 juin 2005 à 13:52
hello

fixe

O4 - HKLM\..\Run: [mepezbo] c:\windows\system32\ltqvnii.exe
(actif dès le démarrage! (04))

*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack (coche chaque case & Fix Checked)
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et fichiers temp) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

C:\Program Files <-- va ici et supprime le programme
\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
voir aussi Ajout/supp de programmes, s'il est référencé et supprime

C:\Program Files\Messenger\msmsgs.exe <-- tu t'en sers de Messenger? (le bof! programme par excellence)
rien à voir avec
C:\Program Files\MSN Messenger\MsnMsgr.Exe
je précise, au cas où

0
Utilisateur anonyme
3 juin 2005 à 14:27
re-moi, j'ai z'oublié un détail, le téléphone m'a troublé-zeu

C:\Program Files\Messenger\msmsgs.exe<-- note que ce truc comme spammeur à la noix y'a pas au dessus - regarde bien que ton Service de Messages ne soit pas activé

Services Affichage des Messages :
*Démarrer
>Panneau de configuration
>Paramètres
>sur Outils d'administration.
>sur Services.
>sur Affichage des messages.
>Dans la liste Type de démarrage, cliquez sur "Désactivé"
>Cliquez sur Arrêter, puis sur OK.

je suis pas à ta place.....mais à ta place, je virerais Messenger ^_^


et bonjour à Fisherprice au passage :-)


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Fisherprice Messages postés 1428 Date d'inscription dimanche 15 août 2004 Statut Contributeur Dernière intervention 17 août 2019 484
3 juin 2005 à 16:18
Salut! hello! hi!
bien l'bonjour! :-)
0
Birdyd Messages postés 5 Date d'inscription vendredi 3 juin 2005 Statut Membre Dernière intervention 4 juin 2005
3 juin 2005 à 14:53
Merci pour la réponse rapide.

je ne comprend pas qu'il soit toujours la celui la !! je l'avais viré sous dos en safe mode a moin que ce soit celui donc je ne parvenais pas a killer le process et qui revenais tout le temps
....Bref je l'avais vu et pas vu .....
O4 - HKLM\..\Run: [mepezbo] c:\windows\system32\ltqvnii.exe

Euh pour messegner j'ai fait dernièrement une réinstall suite a crash disk et j'avour que je n'ai pas encore "tunner" windows :)
Méa maxima coulpa !
je veux bien au passage que tu me rappelle la procédure de désintall sinon je trouverai :)

Bonjour à fisherprice ? euh ? vous pouvez répétez la question ?
bon je m'en va faire tout ca et je poste le resultat mais je suis confiant quand a la solution. :) Merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 juin 2005 à 15:56
j'ai s**lopé mon post avec ce coup de fil LOl

O4 - HKLM\..\Run: [mepezbo] c:\windows\system32\ltqvnii.exe

au fait avant de le fixer il faut faire :

1) ctrl/alt/supp : arrêter le processus
2) repasser sur le log et fixer

le bonjour à Fisherprice, ben! s'adresse à lui - regarde bien il a posté une réponse aussi ^_^

j'ai 1 outil anti-Messenger dans mes favoris, mais suis pas sûre à 100% qu'il neutralise le programme entier
http://www.stopmessengerspam.com/sms1_released/sms1_released.html

me rappelle d'un programme ShootMessenger, je le trouve pu... hirk!





*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
3 juin 2005 à 16:01
ayé!

Shoot The Messenger

http://grc.com/stm/shootthemessenger.htm

je crois que ce programme ne désactive que le Service des messages


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Birdyd Messages postés 5 Date d'inscription vendredi 3 juin 2005 Statut Membre Dernière intervention 4 juin 2005
4 juin 2005 à 10:39
tant que j'y pense je trouve que le " Fix all " dans hijack est peut être "un peu beaucoup" dans le sens ou il supprime quazi toute les clé de la registry en " run " et que la majorité des icones du systray ne sont plus la. Certain sont quand même utile notamment celle de la carte vidéo ou autre soft qui peuvent selon moi démarrer automatiquement :) ( anti spyware , antivirus , ... Donc voila :) mais bon je peux toujours recrér les clés :) mais pour un novice vaut peux être mieux lui dire se qu'il se passera avant si il ne veux pas avoir l'impression d'avoir perdu les soft qui se trouvai la avant :)
0
Utilisateur anonyme
4 juin 2005 à 10:50
--
je trouve que le " Fix all " dans hijack est peut être "un peu beaucoup" 


jamais!! pourquoi veux-tu erradiquer ton OS ? lolllll
Personne ne t'a dis de cliquer sur TOUT
on coche uniquement les cases des lignes infectées!!

bis
*fixe les lignes trouvées dans l'hijack (coche chaque case & Fix Checked)


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Birdyd Messages postés 5 Date d'inscription vendredi 3 juin 2005 Statut Membre Dernière intervention 4 juin 2005
4 juin 2005 à 12:05
erm......... bon bin j'ai du mal comprendre :) bha de toute facon il n'a jamais virer qu'une partie des process au démarage...
enfin du moin je pense :) ca démarre plus vite cela dit :)

Bon sérieusement si j'ai fait fix all dans toutes les cases sachant que windows démarre toujours qu'est t'il sensé avoir suprimé qu'il n'aurait pas du ? une idée ? faudrait ptète que je refasee un log hijack pour comparer enfin selon moi il n'y a rien de bien grave :)

Logfile of HijackThis v1.99.1
Scan saved at 11:59:51, on 4/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\WINDOWS\System32\LVComsX.exe
D:\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Divers\HijackThis.exe

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Netlimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: FortisCzPc - https://www.fortisbanking.be/FortisCzPC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117837957750
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

BOn j'ai " ^$m^$$m" ou pas ? :)
0
Birdyd Messages postés 5 Date d'inscription vendredi 3 juin 2005 Statut Membre Dernière intervention 4 juin 2005
4 juin 2005 à 12:12
.........voila que tu m'a mis le doute maintenant........

hum hum hum .......???? !!!!! ????? !!!!!!
0
Utilisateur anonyme
4 juin 2005 à 12:19
c'est clean, certes! plus léger que ton 1er log - compare tes Posts <1> et <10> *

toujours lui
Run: [MSMSGS] "C:\Program Files\Messenger


* attention!!
O4 - HKLM <-- ici, tu n'as plus tes programmes de protection activés (Firewall, AV, AntiSpys, FAI...)


c'est tout


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0