Virus et le fenêtres de pub

Résolu
jhc019 -  
 Utilisateur anonyme -


Bonjour,

Je tourne sous XP Prof.

J'ai choppé un virus, ce qui se manifeste de plusieurs manières:

1. Régulièrement j'ai les messages d'Avast que j'ai un virus svchost.exe dans le Temp de Windows. J'ai résolu ce problème en interdisant dans Kerio le Generic Host services for Win3é de se connecter sur Internet .

2. Le fenêtres pop qui apparaissent d'une manière aléatoire dans Mozilla tandis que j'ai un blocage de fenêtres coché dans les préférences. Le problème ne concerne pas IE où j'ai désactivé l'exécution automatique des Actives X.

3.Régulièrement Avast m'informe qu'il bloque une tentative de se connecter aux sites malveillants, généralement mugyra.org mais non seulement.

J'ai passé Malwarebytes, CCleaner et RegCleaner et supprimé ce qu'ils ont trouvé.

suite à quoi, ou parallèlement à l'infection deux autres problèmes ont apparu:

4. Impossible de redémarrer un mode sans échec: en appuyant F8 je sélectionne un mode sans échec suite à quoi j'ai un reboot et de nouveau la possibilité soit appuyer sur F8 soit redémarrer normalement mais pas en mode sans échec

5. Impossible de mettre Windows en veille prolongée: l'écran de mise en veille s'allume et tout de suite après le Bureau réapparait. Cela est lié à l'impossibilité de charger le pilote de vidage sur incident au moment de démarrage comme m'en informe le Observateur des évènements. Pourtant le fichier hyberfile.sys est bien présent


Merci de vos lumières pour éliminer ces problèmes.
A voir également:

58 réponses

Utilisateur anonyme
 
bonjour,
il ne reste plus qu'une solution, c'est de réinstaller Micro trend pour le supprimer proprement comme c'est indiqué ci dessous :

vas dans le dossier de ton antivirus, trouver le fichier PCCTOOL.EXE (normalement il s'agit de ce dossier: C:Program FilesTrend MicroAntivirus directory). Double-clique puis choisis l'onglet de désinstallation et la version appropriée (pour les versions suivantes, les correspondances sont PC-cillin 7 for PC-cillin 2000, PC-cillin 9 for PC-cillin 2002, PC-cillin 10 for PC-cillin 2003). Redémarre en suite.

/!\ Je serai absent du 17/04/2010 au 23/04/2010.
0
jhc019 Messages postés 38 Statut Membre
 
Je viens de voir votre post et je vais le faire mais entre temps j'ai un autre problème: en voulant mettre un nouvelle version d'Avast j'ai téléchargé Avast 5 qui a écrasé pendant l'installation Avast 4, et après le démarrage il ne marche pas - pas de protectoon résidente ni scan possible, effet de virus, je suppose.

En revenant par restauration système en arrière je n'ai pas pu récupérer Avast 4 - normal, car apparemment écrasé. Donc du coup je me retrouve sans antivirus, car je suppose qui si je télécharge un autre ça serait pareil.

Un avis là-dessus, peut-être? Vraiment désolé de vous causer tous ces soucis...
0
Utilisateur anonyme
 
Vraiment désolé de vous causer tous ces soucis...


tu ne me poses pas de soucis, ces soucis ne sont que les tiens pour le moment, il s'agit de ton pc !

tu cumules les problèmes !

je te demande de réistaller Micro trend pour le virer proprement, tu installe avast 5, sachant que pour passer à avast 5 il fallait désinstaller avast 4 ....


on va le faire autrement mais comme tu as pu voir, je ne suis pas là pendans une semaine :

désinstalle avast avec son utilitaire :
https://www.avast.com/fr-fr/uninstall-utility

puis réinstalle micro trend, au moins tu seras protegé,
désactive le, puis lance Combofix

0
jhc019 Messages postés 38 Statut Membre
 
Oui, je sais, j'accumule les conneries. Pour ma défense je l'ai fait avant de recevoir votre conseil pour réinstaller Trend Micro.

En plus ça tombe mal pour moi car vous partez...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
la seule et meilleur solution est de virer avast, réinstaller Micro trend, faire désinfecter ton pc, puis si tu as envie, remplacer ton antivirus par un autre en le désinstallant proprement, je suis encore là ce soir, pas trop tard, si tu t'y mets vite, on arrivera
je roule demain matin tôt ;-)
/!\ Je serai absent du 17/04/2010 au 24/04/2010.
0
jhc019 Messages postés 38 Statut Membre
 
Suis en train d'installer Trend Micro; Merci infinimlent de votre temps
0
Utilisateur anonyme
 
quand je commence une démarche, je la términe en général ;-)

as tu supprimé avast ?
0
jhc019 Messages postés 38 Statut Membre
 
J'ai supprimé Avast et desactiver Spybot et pare-feu Kerio
0
jhc019 Messages postés 38 Statut Membre
 
Combofix a démarré...
0
Utilisateur anonyme
 
n'utilise pas le pc, laisse le faire, il se peut qu'il redemarre ton pc, laisse le faire, poste le rapport dés que c'est términé :-)
0
jhc019 Messages postés 38 Statut Membre
 
C'est fait, voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijx7TKMIY.txt
0
jhc019 Messages postés 38 Statut Membre
 
Cela dit, les fenêtres continuent à apparaître d'une manière aléatoire :-(((, d'autant plus que je n'ai plus d'antivirus pour l'instant et Trend Micro comme pare-feu que je ne connais pas du tout.
0
Utilisateur anonyme
 
ok,
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin
.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
jhc019 Messages postés 38 Statut Membre
 
Je l'avais déjà, est-ce que je dois le télécharger de nouveau, il était peut-être infecté?
0
Utilisateur anonyme
 
supprime la version que tu disposes déjà sur ton pc, retélecharge le, passe directement à nettoyer et poste son rapport
0
jhc019 Messages postés 38 Statut Membre
 
Le voici:

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:38:16 le 16/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MAISON | Utilisateur actuel: philippe (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\philippe\Menu Démarrer\Programmes\Pacific Poker

(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.download.dir: D:\\Documents and Settings\\philippe\\Mes documents
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\philippe\\Bureau
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.search.defaultenginename: Search
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.search.defaulturl: hxxp://www.google.fr
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.startup.homepage: hxxp://bourse.fortuneo.fr
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\philippe\..\xbsevhnm.default\prefs.js - keyword.URL: hxxp://www.google.fr
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\philippe\Bureau\trend-micro-internet-security_trend_micro_internet_security_2009_version_32_bits_francais_18764\Setup\Patch\32bit\223\TISPthTl.exe
C:\Documents and Settings\philippe\Favoris\Crack\ASTALAVISTA.US - - unlock software with cracks - serials - keygens - loaders.url
C:\Documents and Settings\philippe\Favoris\Crack\Best Serials for Best Programs CRACKS,SERIALS,KEYGEN,PATCHES,WAREZ Archive.url
C:\Documents and Settings\philippe\Favoris\Crack\Cheats Portal.url
C:\Documents and Settings\philippe\Favoris\Crack\Crack.MS .url
C:\Documents and Settings\philippe\Favoris\Crack\CRACK.url
C:\Documents and Settings\philippe\Favoris\Crack\it's already around 2.000.000 cracks ....url
C:\Documents and Settings\philippe\Favoris\Crack\keygen.url
C:\Documents and Settings\philippe\Favoris\Crack\pilorama.url
C:\Documents and Settings\philippe\Favoris\Crack\REFERAT.COM.url
.
========================================
.
C:\DOCUME~1\philippe\LOCALS~1\Temp: 2 Fichier(s), 2 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 6 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 4 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4121 Octet(s)
.
Fin à: 18:41:02, 16/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
Utilisateur anonyme
 
repasse un autre zhp, poste son rapport sur Cijoint, envoie le lien sur ton prochain message :-)
0
jhc019 Messages postés 38 Statut Membre
 
Je n'arrive pas à le croire: le site ne veux pas accepter les fichiers en provenance de Zhp de chez loi: même si je le renomme autrement cela ne s'upload pas!!! Et ce n'est pas un problème de taille; je viens de faire un essai avec un fichier plus gros et ça passe sans problème.

Quoi faire?

Sinon j'ai remarqué dans le rapport où je ne comprends pas grand-chose quelque BHO non identifié et aussi Avast qui tourne bien que pas visible et marqué comme arrété d&ans les Services (mmc)
0
Utilisateur anonyme
 
poste le rapport en plusieur morceau, ça v abien arriver
0
jhc019 Messages postés 38 Statut Membre
 
J'essaie et j'ai bien impression que l'infection est bien présente: le Centre de sécurité Windows me dit que le pare-feu Trend Micro est bien activé tandis que je l'ai désinstallé pour passer Combofix et je ne le vois pas dans Ajour/suppression de programmes, bien qu'il est bien présent sur mon Bureau

Rapport de ZHPDiag v1.25.1355 par Nicolas Coolman
Run by philippe at 16/04/2010 18:56:19
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

---\\ Web Browser
MSIE: Internet Explorer v6.0.2900.5512
MFIE: Mozilla Firefox (3.6.3)

---\\ System Information
Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
Processor: x86 Family 6 Model 10 Stepping 0, AuthenticAMD
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1023 MB (62% free)
System drive C: has 8 GB (30%) free of 27 GB

---\\ DOS/Devices
A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
C:\ Hard drive, Flash drive, Thumb drive (Free 8 Go of 27 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 13 Go of 47 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Not Inserted)
G:\ Hard drive, Flash drive, Thumb drive (Free 2 Go of 4 Go)


---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK


---\\ Processus lancés
[MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe [15360]
[MD5.CAA47AC25FAEB61B0FEC0B44A02119A0] - (.Pas de propriétaire - ATI Smart.) -- C:\WINDOWS\system32\ati2sgag.exe [593920]
[MD5.E4BDF223CD75478BF44567B4D5C2634D] - (.Microsoft Corporation - Generic Host Process for Win32 Services.) -- C:\WINDOWS\System32\svchost.exe [14336]
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - (.ALWIL Software - avast! antivirus service.) -- C:\Program Files\Alwil Software\Avast4\ashServ.exe [138680]
[MD5.C3FB1D70CB88722267949694BA51759E] - (.Microsoft Corporation - Applications Services et Contrôleur.) -- C:\WINDOWS\system32\services.exe [111104]
[MD5.1834C96FB1F9280BCF6DDFA6DE8338BF] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - (.Microsoft Corporation - LSA Shell (Export Version).) -- C:\WINDOWS\system32\lsass.exe [13312]
[MD5.460E4CE148BD07218DA0B6A3D31885A9] - (.Microsoft Corporation - Spooler SubSystem App.) -- C:\WINDOWS\system32\spoolsv.exe [57856]


---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch


---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (No version) -- %SystemRoot%\System32\shdocvw.dll


---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} . (.Pas de propriétaire - Pas de description.) -- __BHODemonDisabled
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {E9BF445F-5306-4E91-AFB4-82CD7AC042C3} . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\jvalmml.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll


---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll


---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - Global Startup: Desktop.ini . (.Pas de propriétaire - Pas de description.) -- C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Desktop.ini
O4 - Global Startup: Desktop.ini . (.Pas de propriétaire - Pas de description.) -- C:\Documents And Settings\philippe\Menu Démarrer\Programmes\Démarrage\Desktop.ini


---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O8 - Extra context menu item: Ajouter à un fichier PDF existant . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O8 - Extra context menu item: Convertir au format Adobe PDF . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.exe


---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} . (.Microsoft Corporation - ActiveSync Favorite Synchronization.) -- C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} . (.not file.) - (.not file.)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)


---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- C:\WINDOWS\system32\wshbth.dll


---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} () - (.not file.) -
O16 - DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} () - (.not file.) -
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} () - (.not file.) -


---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CD67278-1565-4670-AD72-3C0E475E38E4}: NameServer = 212.27.40.241,212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{7CD67278-1565-4670-AD72-3C0E475E38E4}: NameServer = 212.27.40.241,212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{7CD67278-1565-4670-AD72-3C0E475E38E4}: NameServer = 212.27.40.241,212.27.40.240
O17 - HKLM\System\CS3\Services\Tcpip\..\{7CD67278-1565-4670-AD72-3C0E475E38E4}: NameServer = 212.27.40.241,212.27.40.240
O17 - HKLM\System\CS4\Services\Tcpip\..\{7CD67278-1565-4670-AD72-3C0E475E38E4}: NameServer = 212.27.40.241,212.27.40.240


---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL


---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\WINDOWS\System32\Ati2evxx.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: WgaLogon . (.Microsoft Corporation - Windows Genuine Advantage Notification.) -- C:\WINDOWS\System32\WgaLogon.dll


---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll


---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll


---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: ATI Smart (ATI Smart) . (.Pas de propriétaire - ATI Smart.) - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.ALWIL Software - avast! antivirus service.) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe


---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job


---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS . (.Pas de propriétaire - Pas de description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O40 - ASIC: Adobe Shockwave Director 10.2 - {233C1507-6A77-46A4-9443-F871F945D258} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\WINDOWS\system32\Adobe\Director\SwDir.dll
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp10.inf
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r45.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10e.ocx


---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: bdpredir (bdpredir) . (.Softwin SRL - BitDefender Proxy Redirector Driver.) - C:\Program Files\Softwin\BitDefender10\bdpredir.sys
O41 - Driver: SbFw (SbFw) . (.Sunbelt Software, Inc. - Sunbelt Personal Firewall driver.) - C:\WINDOWS\system32\drivers\SbFw.sys
O41 - Driver: Sunbelt HIPS Driver (sbhips) . (.Sunbelt Software, Inc. - Sunbelt Personal Firewall Host Intrusion Pr.) - C:\WINDOWS\system32\drivers\sbhips.sys
O41 - Driver: Trend Micro TDI Driver (tmtdi) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\tmtdi.sys
0