Pb ps guard

Résolu
Bonjour,

j'ai un pb avc ce satané "ps guard",spybot le detecte mé n'arrive pas a le nettoyé.a l'aide!!!lol

@bientot
Configuration: win xp pro

25 réponses

Résumé de la discussion

Le fil traite d'un problème logiciel sous Windows XP où PSGuard est détecté par Spybot mais ne peut être nettoyé, nécessitant des mesures de détection et de suppression plus approfondies. Plusieurs suggestions techniques évoquent l'utilisation de SmitRem pour nettoyer les infections et LTDfix pour corriger les entrées résiduelles afin d'obtenir un rapport à partager avec les détails des résultats. Des logs HijackThis montrent des éléments actifs au démarrage, notamment PSGuard.exe et d'autres composants, ce qui alimente les discussions sur les nettoyages et les remplacements de programmes malveillants. En cas de doute, des vérifications croisées entre les rapports HijackThis et les fichiers actifs permettent d'identifier d'éventuels éléments manquants et d'envisager une désinfection approfondie, y compris des outils complémentaires.

Bobot (l’IA à votre service)
  1. voila mon log hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 04:26:53, on 18/08/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Documents and Settings\K1\Mes documents\Hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Program Files\PSGuard\PSGuard.exe
    O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
    O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm::/html.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119404784952
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    0
    1. salut! va voir mon post psguard et coolwwwsearc.homesearch.
      javé le meme prob ke toi, suis les memes manip ke moi et c ok!
      0
      1. Merci seb mais je ne sais pas interpréter hijack.fo ke jfix les mem ligne ke toi?ca me semble bizarr tout ca.
        0
    2. non ce sera pas les memes car moi je n'avais pas ke psguard! mais a mon avis ta deja un prob dans tes lignes R. Mais attends qu'un gars du forum te le confirme car ya surement autre chose
      0
      1. ya deja cette ligne la a fixer

        O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Program Files\PSGuard\PSGuard.exe

        pour le reste de la procedure fo faire le meme ke pour moi...cad mode sans echec, aboutbuster, vider temps etc
        0
        1. mais attend qd meme un gars calé avant d'agir...c plus prudent lol!
          bon amusement pout ton prob ;-)
          0
          1. Bonjour,

            Méthode a suivre dans l'ordre...

            Regarde ds ajout/suppr de prog si PSGuard y est, si oui desinstalle le
            ----------------------------------------------------------------------------
            ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

            1/Spybot S&D 1.4 <<nouvelle version
            http://www.safer-networking.org/fr/index.html

            Démo d utilisation (merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

            2/Ad-Aware SE 1.06 <<nouvelle version
            http://www.lavasoftusa.com/software/adaware/
            -Une aide:
            http://www.tutopat.com/viewtopic.php?t=1191
            - installe le patch français, tu pourra le trouver ici:
            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
            et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/adawrevid.asf

            3/Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci a Balltrap34)
            http://pageperso.aol.fr/balltrap34/democleanup.htm
            ----------------------------------------------------------------------------
            ¤Démarre en mode sans échec :
            Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
            (Si F8 ne marche pas utilise la touche F5)
            ----------------------------------------------------------------------------
            ¤Affiche tous les fichiers et dossiers :
            Clique sur démarrer/panneau de configuration/option des dossiers/affichage

            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu
            Puis fais «Ok» pour valider les changements.

            Et appliquer !
            ----------------------------------------------------------------------------
            ¤Vide tes fichiers temps et tempory internet file:
            utilise ceci pour le faire (tu as télécharger avant)
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            ----------------------------------------------------------------------------
            ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

            O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe

            O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Program Files\PSGuard\PSGuard.exe

            O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)

            O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm:: /html.exe

            ----------------------------------------------------------------------------
            ¤Recherche et supprime ceci:
            attention seulement les fichiers (si present)

            C:\WINDOWS\System32\msmsgs.exe
            C:\Program Files\PSGuard

            ----------------------------------------------------------------------------
            ¤ Passe adaware et vire tous se qu il trouve
            ----------------------------------------------------------------------------
            ¤ Passe spybot et vire tous se qu il trouve
            ----------------------------------------------------------------------------
            > Tu vide ta poubelle et tu redémarre en mode normal

            Fais tes mises a jour windows, au moins le sp1, neanmoins, je te conseillles le sp2
            http://update.microsoft.com/microsoftupdate/v6/default.aspx

            Précise tes soucis si il en restes.... remet un log

            Tiens moi au courant

            a+
            0
            1. Salut,

              Rien ny fait spyboot detecte tjs "psguard" mais n'arrive pas a le virer grrrrr :(
              Jte joins le nouvo hijack

              Logfile of HijackThis v1.99.1
              Scan saved at 18:10:25, on 18/08/2005
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\K1\Mes documents\Hijack\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
              O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119404784952
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              0
          2. salut regis, tu ne saurais pas aller voir mon log o post psguard et coolwwwsearch.homesearch voir si tout est ok? moe n'a pas encore validé! merci
            0
            1. re,
              telecharge http://siri.urz.free.fr/Fix/SmitfraudFix.zip
              lance le , fais option 1
              copie/colle le rapport

              a+
              0
              1. voila le rapport

                SmitFraudFix v1.7

                Rapport fait à 18:19:31,40 le 18/08/2005
                Executé à partir de C:\Fix\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600]

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                C:\WINDOWS\system32\oleext32.dll PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\K1\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                0
            2. relance,
              fais option 2$colle le rapport

              a+ je pars au foot
              0
              1. Tkt jean,le 2 jlé fais en mode sans echec puisk de toute facon ds le log c marké recommandé mé merci pr la précision ;-)

                Sinon voila le rapport

                SmitFraudFix v1.7

                Rapport fait à 18:29:49,31 le 18/08/2005
                Executé à partir de C:\Fix\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600]

                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                Nettoyage terminé.

                »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                0
            3. Contributeur
              et regis, l'option 2 faut la faire en sans echec.

              lol lol lol...

              pardon mon ami
              0
              1. Contributeur
                Super, c'etait une petite blague a regis.

                ou en sont tes pb, moi je ne joue pas au foot...
                0
                1. Bah tjs pareil,spybot detect tjs ps guard mé ne veut pas le viré
                  jen é marre!!lol
                  0
              2. Contributeur
                refait un log hijack et poste le.
                0
                1. voila le resultat

                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:04:33, on 18/08/2005
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Winamp\winampa.exe
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\K1\Mes documents\Hijack\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119404784952
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  0
              3. spybot te le trouve ou exactement ?

                a+

                ps: salut jean
                0
                1. spybot te le trouve ou exactement ?

                  a+

                  ps: salut jean
                  0
                  1. Il me le trouve ds "local key machine..." kelke choz com c
                    0
                2. Contributeur
                  salut Moe,

                  t'as vu je retrouve les posts aujourd'hui, çà va mieux mais c'est quoi ces nouvelles mdr qui ne s'en vont plus??? a je vous jure.

                  Et Krys
                  Je vois rien dans ton log, t'as vider la poubelle et vider tes temp??
                  0
                  1. repasse smitfraudfix et choisis l'option 3

                    une fois fait, il faut que tu refasse la vaccination avec spybot.

                    puis repasse spybot et dis moi s'il trouve encore

                    a+
                    0
                    1. Jte donne lendroi ke me sort spybot
                      HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGUARD

                      g fais smith...avc le 3,vacciné spybot et repassé spybot:le resultat est le mem il retrouve tjs le psguard o mem emplacement
                      Voila c kil me dis kan je click sur "corriger le pb"
                      "certains pb n'ont pu etre corrigés,sans doute parce que les fichiers considérés sont tjs actif(en mémoire).Cela peut etre résolu apres 1 redemarrage.Spybot doit-il se lancer au prochain démarrage du systeme?"
                      Kan je click OUI il me ressor le psguard avc le mem emplacement
                      Si jclick sur NON bah pb non corrigé!!!!
                      lol
                      0
                  2. ok

                    essaye en faisant ceci:

                    demarer > executer tape cmd

                    dans la fenetre qui s'ouvre, copie et colle ceci:

                    reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD" /f

                    et valide

                    puis dis moi s'il trouve toujour

                    a+
                    0
                    1. erreur=le systeme n'a pu trouver la clé ou la valeur de registre spécifiée
                      :((((
                      0
                  3. ben là je comprend plus, je vais essayé de trouver des infos

                    a+
                    0
                    • 1
                    • 2