Smitfraud-C

Bonjour,

Voila depuis hier je suis infesté par ce virus
les symptomes sont ecran de bureau bleu , boule rouge avec poit d'exclamamtion blanc dans la barre d'outils et spyboat qui n'arrive pas a le nettoyer.

Voila:

Logfile of HijackThis v1.99.1
Scan saved at 14:23:40, on 04/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\WINDOWS\System32\msnmsgs.exe
C:\Program Files\palmOne\Hotsync.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Propriétaire\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [msnmsgs] C:\WINDOWS\System32\msnmsgs.exe
O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://extraweb-emea.ey.com/home/extraweb/iNotes.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123081690500
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - (no file)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: style2 - C:\WINDOWS\q213093_disk.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

Pouvez vous me dire ce qui est louche la dedans?

Merci!

28 réponses

Résumé de la discussion

Un utilisateur signale une infection sous Windows XP et un rapport HijackThis détaillé, avec des éléments de démarrage et des modules liés à i-Nav et VeriSign, présentant des symptômes d'intrusions dans le navigateur. Plusieurs interventions proposées incluent la suppression ciblée d'entrées i-Nav (R3, O2), des éléments de démarrage controversés (O4 msnmsgs, pccguide, PCCClient), et la vérification des paramètres de recherche et de page d'accueil. Des étapes pratiques préconisées incluent l'exécution en mode sans échec d'outils comme SmitFraudFix, la création et l'application d'un RegSrch.zip et la remise en forme via HijackThis puis un nouveau rapport. En cas de progression, la discussion insiste sur le redémarrage après nettoyage et sur la publication d'un nouveau rapport HijackThis pour confirmer l'élimination des composants problématiques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    re'

    J'attend ton 1er rapport pour verifier ce que PSGard a mis en place.

    Puis redemarre en mode sans echec (tapotte f8 dès le démarrage de l'ordinateur) et relance SmitfraudFix.cmd
    Sélectionne l'option 2.
    Redemarre en mode normal et colle le rapport de l'option 2 ici.

    Lance Hijackthis, fixe les entrées suivantes:

    R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
    O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
    O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
    O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
    O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
    O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
    O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - (no file)
    O20 - Winlogon Notify: style2 - C:\WINDOWS\q213093_disk.dll
    O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
    O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)

    efface le fichier en gras:
    C:\WINDOWS\q213093_disk.dll

    Télécharge:
    http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip

    Fait une recherche sur: q213093_disk.dll

    Colle le rapport ici avec un nouveau rapport Hijackthis.
    a+
    1. Quand je lance smitfraudfix.cmd
      ca me met ca:

      "fichier process.exe absent!"
      1. Contributeur sécurité
        re'

        Il faut dezipper tout le contenu du zip...

        a+
        1. voila le rapport

          SmitFraudFix v1.5

          Rapport fait à 16:44:24,73 le 04/08/2005
          Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

          C:\WINDOWS\system32\intell32.exe PRESENT !
          C:\WINDOWS\system32\oleext.dll PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Propri‚taire\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche fichiers créés le 03/08/2005
          !!! Attention, les fichiers qui suivent ne sont pas forcément infectés !!!

          C:\BOOT.INI
          C:\Documents
          C:\Program
          C:\RECYCLER
          C:\System
          C:\WINDOWS\$MSI31Uninstall_KB893803v2$
          C:\WINDOWS\$NtUninstallKB898461$
          C:\WINDOWS\comsetup.log
          C:\WINDOWS\Downloaded
          C:\WINDOWS\FaxSetup.log
          C:\WINDOWS\Help
          C:\WINDOWS\iis6.log
          C:\WINDOWS\imsins.BAK
          C:\WINDOWS\imsins.log
          C:\WINDOWS\Installer
          C:\WINDOWS\KB893803v2.log
          C:\WINDOWS\KB898461.log
          C:\WINDOWS\msgsocm.log
          C:\WINDOWS\ntbtlog.txt
          C:\WINDOWS\ntdtcsetup.log
          C:\WINDOWS\ocgen.log
          C:\WINDOWS\ocmsn.log
          C:\WINDOWS\pss
          C:\WINDOWS\q132296_disk.dll
          C:\WINDOWS\q213093_disk.dll
          C:\WINDOWS\q254171_disk.dll
          C:\WINDOWS\q937046_disk.dll
          C:\WINDOWS\SoftwareDistribution
          C:\WINDOWS\system.ini
          C:\WINDOWS\Temp
          C:\WINDOWS\tsoc.log
          C:\WINDOWS\win.ini
          C:\WINDOWS\system32\dllcache
          C:\WINDOWS\system32\intell32.exe
          C:\WINDOWS\system32\PreInstall
          C:\WINDOWS\system32\Restore
          C:\WINDOWS\system32\SoftwareDistribution

          C:\WINDOWS\system32\wininet.dll infecté !

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

          Le volume dans le lecteur C s'appelle HP_PAVILION
          Le num‚ro de s‚rie du volume est 9CEE-BFB7

          R‚pertoire de C:\WINDOWS\$NtUninstallKB834707-IE6SP1-20040929.091901$

          07/07/2004 18:59 592ÿ896 wininet.dll
          1 fichier(s) 592ÿ896 octets

          R‚pertoire de C:\WINDOWS\$NtUninstallQ309521$

          28/08/2001 06:00 598ÿ016 wininet.dll
          1 fichier(s) 598ÿ016 octets

          R‚pertoire de C:\WINDOWS\ServicePackFiles\i386

          29/08/2002 12:45 603ÿ136 wininet.dll
          1 fichier(s) 603ÿ136 octets

          R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\12a6656285c2311e0b0d8330747299a4\rtmgdr

          27/04/2005 16:42 580ÿ608 wininet.dll
          1 fichier(s) 580ÿ608 octets

          R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\12a6656285c2311e0b0d8330747299a4\RTMQFE

          28/04/2005 00:36 590ÿ848 wininet.dll
          1 fichier(s) 590ÿ848 octets

          R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\eadf4c6243f4f494bf29c74db1a1b1fc\backup

          29/08/2002 12:45 603ÿ136 wininet.dll
          1 fichier(s) 603ÿ136 octets

          R‚pertoire de C:\WINDOWS\system32

          23/08/2004 21:35 593ÿ920 wininet.dll
          1 fichier(s) 593ÿ920 octets

          R‚pertoire de C:\WINDOWS\system32\dllcache

          23/08/2004 21:35 593ÿ920 WININET.DLL
          1 fichier(s) 593ÿ920 octets

          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
          1. voila le 2eme rapport apres redemarrage en mode sans echec:

            SmitFraudFix v1.5

            Rapport fait à 16:50:04,28 le 04/08/2005
            Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600]

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\WINDOWS\system32\intell32.exe supprimé
            Problème suppression C:\WINDOWS\system32\oleext.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» Recheche wininet.dll

            C:\WINDOWS\system32\wininet.dll infecté !

            Recherche d'une copie de secours (backup) de wininet.dll...
            Le volume dans le lecteur C s'appelle HP_PAVILION
            Le num‚ro de s‚rie du volume est 9CEE-BFB7

            R‚pertoire de C:\WINDOWS\$NtUninstallKB834707-IE6SP1-20040929.091901$

            07/07/2004 18:59 592ÿ896 wininet.dll
            1 fichier(s) 592ÿ896 octets

            R‚pertoire de C:\WINDOWS\$NtUninstallQ309521$

            28/08/2001 06:00 598ÿ016 wininet.dll
            1 fichier(s) 598ÿ016 octets

            R‚pertoire de C:\WINDOWS\ServicePackFiles\i386

            29/08/2002 12:45 603ÿ136 wininet.dll
            1 fichier(s) 603ÿ136 octets

            R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\12a6656285c2311e0b0d8330747299a4\rtmgdr

            27/04/2005 16:42 580ÿ608 wininet.dll
            1 fichier(s) 580ÿ608 octets

            R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\12a6656285c2311e0b0d8330747299a4\RTMQFE

            28/04/2005 00:36 590ÿ848 wininet.dll
            1 fichier(s) 590ÿ848 octets

            R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\eadf4c6243f4f494bf29c74db1a1b1fc\backup

            29/08/2002 12:45 603ÿ136 wininet.dll
            1 fichier(s) 603ÿ136 octets

            R‚pertoire de C:\WINDOWS\system32

            23/08/2004 21:35 593ÿ920 wininet.dll
            1 fichier(s) 593ÿ920 octets

            R‚pertoire de C:\WINDOWS\system32\dllcache

            23/08/2004 21:35 593ÿ920 WININET.DLL
            1 fichier(s) 593ÿ920 octets

            Fichier trouvé : C:\WINDOWS\system32\dllcache\wininet.dll
            Version System : 6.0.2800.1468
            Version BackUp : 6.0.2800.1468

            Remplacement wininet.dll (reboot necessaire)

            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
            1. Contributeur sécurité
              re'

              Recherche et supprime les fichiers:
              C:\Program Files\PSGuard\ <-- le répertoire et son contenu.
              C:\WINDOWS\system32\oleext.dll
              C:\WINDOWS\q132296_disk.dll
              C:\WINDOWS\q213093_disk.dll
              C:\WINDOWS\q254171_disk.dll
              C:\WINDOWS\q937046_disk.dll

              Télécharge:
              http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
              dezippe le contenu du zip
              lance le programme et fait une recherche sur: q213093_disk.dll
              Poste le rapport ici
              Avec un nouveau rapport HijackThis.

              a+
              1. Voila le dernier rapport :

                Logfile of HijackThis v1.99.1
                Scan saved at 17:08:41, on 04/08/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
                C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
                C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
                C:\WINDOWS\System32\msnmsgs.exe
                C:\Program Files\palmOne\Hotsync.exe
                C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\PROGRA~1\WINZIP\winzip32.exe
                C:\Documents and Settings\Propriétaire\Local Settings\Temp\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us (obfuscated)
                R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us (obfuscated)
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
                O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
                O4 - HKLM\..\Run: [msnmsgs] C:\WINDOWS\System32\msnmsgs.exe
                O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
                O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
                O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
                O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://extraweb-emea.ey.com/home/extraweb/iNotes.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123081690500
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - (no file)
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O20 - Winlogon Notify: style2 - C:\WINDOWS\q213093_disk.dll
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
                O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
                O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
                1. Contributeur sécurité
                  re'

                  Lance HijackThis,
                  Fixe les entrées suivantes:

                  R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                  O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                  O4 - HKLM\..\Run: [msnmsgs] C:\WINDOWS\System32\msnmsgs.exe
                  O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                  O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                  O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
                  O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - (no file)
                  O20 - Winlogon Notify: style2 - C:\WINDOWS\q213093_disk.dll
                  O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
                  O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)

                  Recherche et supprime les fichiers:
                  C:\Program Files\PSGuard\ <-- le répertoire et son contenu.
                  C:\WINDOWS\system32\oleext.dll
                  C:\WINDOWS\q132296_disk.dll
                  C:\WINDOWS\q213093_disk.dll
                  C:\WINDOWS\q254171_disk.dll
                  C:\WINDOWS\q937046_disk.dll
                  C:\WINDOWS\System32\msnmsgs.exe

                  Télécharge:
                  http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
                  dezippe le contenu du zip
                  lance le programme et fait une recherche sur: q213093_disk.dll
                  Poste le rapport ici
                  Avec un nouveau rapport HijackThis.

                  a+
                  1. voila ce que me donne le rapport de billsway:

                    REGEDIT4
                    ; RegSrch.vbs © Bill James

                    ; Registry search results for string "q213093_disk.dll" 04/08/2005 17:28:25

                    ; NOTE: This file will be deleted when you close WordPad.
                    ; You must manually save this file to a new location if you want to refer to it again later.
                    ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B212D577-05B7-4963-911E-4A8588160DFA}]
                    @="C:\\WINDOWS\\q213093_disk.dll"

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B212D577-05B7-4963-911E-4A8588160DFA}\InprocServer32]
                    @="C:\\WINDOWS\\q213093_disk.dll"
                    1. et voila celui dhijackthis:

                      Logfile of HijackThis v1.99.1
                      Scan saved at 17:29:57, on 04/08/2005
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
                      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
                      C:\WINDOWS\system32\dla\tfswctrl.exe
                      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
                      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
                      C:\Program Files\palmOne\Hotsync.exe
                      C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\PROGRA~1\WINZIP\winzip32.exe
                      C:\Documents and Settings\Propriétaire\Local Settings\Temp\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us (obfuscated)
                      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us (obfuscated)
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
                      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
                      O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
                      O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
                      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
                      O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://extraweb-emea.ey.com/home/extraweb/iNotes.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123081690500
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
                      O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
                      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
                      1. Contributeur sécurité
                        re'

                        Fixe encore ca dans Hijackthis (je suis passé a coté)
                        R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us (obfuscated)
                        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us (obfuscated)

                        puis lance le bloc-note,
                        copie colle ce qu'il y a entre les ----- dedans,
                        sauvegarde sous clean.reg (type tous les fichiers)
                        double click dessus (fusionne)

                        -----
                        REGEDIT4

                        [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B212D577-05B7-4963-911E-4A8588160DFA}]

                        -----

                        après cela, dis moi ou en sont tes problèmes .
                        a+
                        1. je comprends pas

                          "sauvegarde sous clean.reg"

                          c le nom que je dois donner a mon bloc note qd je l'enregistre ou je dois enregistrer dans un sichier qui s'appelle comme ca?
                          1. Contributeur sécurité
                            Effectivement, je pourrais être plus clair :-)

                            Ouvre le bloc-note,
                            colle ce qu'il y a entre les ----- dedans,
                            dans le menu, fait fichier, enregistrer sous...,
                            donne le nom clean.reg,
                            selectionne le type: tous les fichiers
                            valide

                            double click sur le fichier clean.reg que tu viens de sauvegardé.

                            -----
                            REGEDIT4

                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B212D577-05B7-4963-911E-4A8588160DFA}]

                            -----

                            dis moi ou en sont tes problèmes.
                            (est-ce que ton browser s'ouvre sur la page http://nkvd.us ?)

                            a+
                            1. Donc j'ai fait le copier/coller ds le bloc note ,
                              j'ai créé clean.reg
                              et qd j'ai double cliké dessus il m'a demandé si je voulais modifier le registre (un truc dans ce genre ) j'ai cliké oui

                              et apres rien ...

                              y a d'autres manip a faire a ton avis?

                              merci de ton aide!
                              1. Contributeur sécurité
                                Salut

                                Comment ca va ce matin ? Ou en sont tes problèmes ?

                                Pour moi ca devrait être bon,
                                reposte un rapport Hijackthis pour voir .

                                a+
                                1. Ca va merci!

                                  Voila le dernier rapport:

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 08:51:34, on 05/08/2005
                                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                  C:\WINDOWS\system32\dla\tfswctrl.exe
                                  C:\Program Files\palmOne\Hotsync.exe
                                  C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\System32\wuauclt.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
                                  C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
                                  C:\Program Files\Trend Micro\PC-cillin 9\PCCCLIENT.EXE
                                  C:\Program Files\Trend Micro\PC-cillin 9\PCCGUIDE.EXE
                                  C:\Program Files\Trend Micro\PC-cillin 9\POP3TRAP.EXE
                                  C:\PROGRA~1\WINZIP\winzip32.exe
                                  C:\Documents and Settings\Propriétaire\Local Settings\Temp\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                                  O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
                                  O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
                                  O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
                                  O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                  O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
                                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
                                  O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://extraweb-emea.ey.com/home/extraweb/iNotes.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123081690500
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                  O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
                                  O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
                                  O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
                                  1. Contributeur sécurité
                                    re'

                                    Ton rapport est propre.
                                    Tu as retrouvé ton bureau ?

                                    a+
                                    1. non toujours ecran bleu

                                      il aurait du revenir tout seul ou je dois le modifier ?
                                      • 1
                                      • 2