Message d'erreur system32 et compte à rebours

Bonjour,

J'ai depuis quelques jours un pop up qui s'affiche de façon aléatoire et qui enclenche un compte à rebours.
Le message est le suivant :
" Autotite NT System
Windows/system32/services.exe ... code etat 128"
Le compte à rebours commence (1 minute) puis le PC s'etient et se rallume.

Qu'est ce donc ? Que dois je faire ?

Merci pour votre aide.

14 réponses

  1. salut
    Sous Windows XP, un message d'erreur s'affiche à l'initiative de Autorite NT\System, puis l'ordinateur redémarre automatiquement après 60 secondes. Si ce délai ne vous laisse pas le temps de télécharger le correctif, il est possible de stopper le compte à rebours et d'annuler le redémarrage automatique en procédant de la manière suivante : cliquez sur le bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " (avec respect de l espace entre le n et le - sinon la commande ne marchera pas)puis cliquez "Ok" (cette opération n'est valable que pour Windows XP).

    ***

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. Voilà le rapport hijack:

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\regsvc.exe
      C:\WINDOWS\system32\MSTask.exe
      C:\WINDOWS\System32\WBEM\WinMgmt.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\WINDOWS\system32\internat.exe
      C:\Program Files\iPod\bin\iPodService.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\explorer.exe
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\Documents and Settings\Commereuc\Local Settings\Temp\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lbpkzxiitv.com/_0wg6NelkHziom/peLmpJNdy5DGYUmOPXYxq1uFM6ryYtMlMAWw1mZPA5txPgJWA.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xazbyplysnizozdaduz.com/_0wg6NelkHwE1iAr3J8sbNT4YNJYPLVnXmMeDNPXJjQ.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWAY\SEARCHAT\1.BIN\MWSSRCAS.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
      O2 - BHO: (no name) - {25C494D3-A0B6-4955-9345-218109C8C47C} - C:\WINDOWS\system32\poaill.dll (file missing)
      O2 - BHO: (no name) - {8DB79D62-51A6-B9F2-23A3-31CA877B4B0F} - C:\PROGRAM FILES\MEETBOLT\WINDOWCHIC.EXE (file missing)
      O2 - BHO: (no name) - {A5C4C22F-D9E1-4392-6C1F-82A58417BEEE} - C:\DOCUME~1\COMMER~1\APPLIC~1\MEETBOLT\Windowchic.exe
      O3 - Toolbar: My &Way Speedbar - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [PrinterSpool] C:\WINDOWS\SYSTEM32\PLUGINS\restore.exe C:\WINDOWS\SYSTEM32\PLUGINS\spool.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\50.tmp
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [purejugshidephone] C:\WINDOWS\All Users\Application Data\Mess Proxy Pure Jugs\Body blah.exe
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [dale does] C:\DOCUME~1\COMMER~1\APPLIC~1\SCRCOA~1\eachnoun.exe
      O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
      O4 - HKCU\..\Run: [MoodBook] "C:\Program Files\MoodBook\mb.exe" /startup
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O18 - Filter: text/html - {FC33D575-54AD-418C-8BC1-B46449EE9BAD} - C:\WINDOWS\system32\poaill.dll
      O18 - Filter: text/plain - {FC33D575-54AD-418C-8BC1-B46449EE9BAD} - C:\WINDOWS\system32\poaill.dll
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

      Merci pour ton aide
      0
      1. Au fait je suis sous Windows 2000 et non XP ... si ça peut aider
        0
    2. re

      Télécharge lopxp ici:

      http://cjoint.com/?kumvZSxxY4

      2) dezippe le (clic droit dessus > extraire tout)
      et lance lopxp.bat
      le bloc note va s'ouvrir, copie et colle le contenu ici

      a+
      0
      1. Ok mais que vas tu avoir de plus comme info que tu n'a déjà ?
        0
        1. Voilà le rapport :

          Rapport fait à 20:53:33,05 le dim. 23/10/2005

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 1F63-15F6

          R‚pertoire de C:\Documents and Settings\Default User\Application Data

          03/10/2004 18:30 <DIR> Microsoft
          03/10/2004 18:21 <DIR> ..
          03/10/2004 18:21 <DIR> .
          0 fichier(s) 0 octets
          3 R‚p(s) 1359872 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 1F63-15F6

          R‚pertoire de C:\Documents and Settings\All Users

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 1F63-15F6

          R‚pertoire de C:\Documents and Settings\Commereuc\Application Data

          31/08/2005 22:00 <DIR> MEETBOLT
          24/08/2005 19:36 <DIR> Apple Computer
          16/08/2005 00:18 <DIR> Google
          12/08/2005 21:16 <DIR> vlc
          14/05/2005 17:54 <DIR> Syntrillium
          12/03/2005 18:18 <DIR> Thunderbird
          28/02/2005 12:35 <DIR> Sun
          31/01/2005 16:08 0 dm.ini
          31/01/2005 16:02 <DIR> Adobe
          31/01/2005 16:01 <DIR> InterTrust
          29/01/2005 18:00 <DIR> Help
          29/01/2005 17:29 <DIR> Talkback
          29/01/2005 17:29 <DIR> Mozilla
          29/01/2005 17:16 <DIR> Lavasoft
          26/01/2005 14:41 <DIR> Skype
          15/10/2004 22:34 <DIR> scr coal bold
          03/10/2004 18:35 <DIR> tick hold dale bait
          03/10/2004 18:35 <DIR> Kazaa Lite
          03/10/2004 18:35 <DIR> Real
          03/10/2004 18:35 <DIR> Macromedia
          03/10/2004 18:35 <DIR> Microsoft Web Folders
          03/10/2004 18:35 <DIR> MSN6
          03/10/2004 18:35 <DIR> Identities
          03/10/2004 18:32 <DIR> Microsoft
          03/10/2004 18:32 <DIR> ..
          03/10/2004 18:32 <DIR> .
          20/02/2004 15:32 99 dw.log
          2 fichier(s) 99 octets
          25 R‚p(s) 1359872 octets libres
          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 1F63-15F6

          R‚pertoire de C:\WINDOWS\Tasks

          13/10/2005 23:38 278 A73761A791811E7F.job
          07/06/2005 20:15 6 SA.DAT
          10/10/2004 20:23 242 A70B37859180B131.job
          03/10/2004 18:29 65 desktop.ini
          06/09/2004 14:47 242 F3140EFD6E766D7E.job
          01/01/1980 00:00 502 D‚marrage du programme de r‚glages.job
          01/01/1980 00:00 <DIR> ..
          01/01/1980 00:00 <DIR> .
          6 fichier(s) 1ÿ335 octets
          2 R‚p(s) 1ÿ359ÿ872 octets libres

          ******************************************
          Recherche dans Program files

          Le dossier C:\Program Files\C2Media n'existe pas

          *************** Fin du rapport ****************
          0
      2. Bonjour,

        Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

        Dans ajout/suppression de programme, desinstalle ceci:(si present)

        MyWebSearch
        MEETBOLT
        Spyware Begone (c est un rogue)

        1/Telecharge ceci: Clean Up 40:
        http://pageperso.aol.fr/balltrap34/CleanUp40.exe
        -aide en image:(merci à Balltrap34).
        http://pageperso.aol.fr/balltrap34/democleanup.htm

        Déconnecte toi d'Internet et ferme tout les programmes en cours.

        Redémarre en mode sans échec
        Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
        Choisis le mode sans échec dans les options et valide avec entrée.
        (Si F8 ne marche pas, essai F5)

        Rend visible les fichiers cachés et système
        panneau de configuration > options des dossiers > onglet affichage
        Cocher la case devant " afficher les fichiers et dossiers cachés "
        Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
        Décocher la case devant " masquer les fichiers protégés du système"
        clic sur [Appliquer] puis sur [ok] pour valider

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

        Lance hijackthis et clic sur [do a system scan only]
        cocher la case au début des lignes suivantes:

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lbpkzxiitv.com/_0wg6NelkHziom/peLmpJNdy5DGYUmOPXYxq1uFM6ryYtMlMAWw1mZ PA5txPgJWA.html

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xazbyplysnizozdaduz.com/_0wg6NelkHwE1iAr3J8sbNT4YNJYPLVnXmMeDNPXJjQ.h tml

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

        O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWAY\SEARCHAT\1.BIN\MWSSRCAS.DLL

        O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

        O2 - BHO: (no name) - {25C494D3-A0B6-4955-9345-218109C8C47C} - C:\WINDOWS\system32\poaill.dll (file missing)

        O2 - BHO: (no name) - {8DB79D62-51A6-B9F2-23A3-31CA877B4B0F} - C:\PROGRAM FILES\MEETBOLT\WINDOWCHIC.EXE (file missing)

        O2 - BHO: (no name) - {A5C4C22F-D9E1-4392-6C1F-82A58417BEEE} - C:\DOCUME~1\COMMER~1\APPLIC~1\MEETBOLT\Windowchic.exe

        O3 - Toolbar: My &Way Speedbar - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)

        O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\50.tmp

        O4 - HKLM\..\Run: [purejugshidephone] C:\WINDOWS\All Users\Application Data\Mess Proxy Pure Jugs\Body blah.exe

        O4 - HKCU\..\Run: [dale does] C:\DOCUME~1\COMMER~1\APPLIC~1\SCRCOA~1\eachnoun.exe

        O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan

        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0 .0.6.cab

        O18 - Filter: text/html - {FC33D575-54AD-418C-8BC1-B46449EE9BAD} - C:\WINDOWS\system32\poaill.dll

        O18 - Filter: text/plain - {FC33D575-54AD-418C-8BC1-B46449EE9BAD} - C:\WINDOWS\system32\poaill.dll

        valider en cliquant sur le bouton [fix checked]

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

        Recherche et supprime ces dossiers:

        Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

        S'ils sont présents, supprime:

        C:\PROGRAM FILES\MYWAY
        C:\PROGRAM FILES\MEETBOLT\
        C:\WINDOWS\system32\50.tmp
        C:\WINDOWS\All Users\Application Data\Mess Proxy Pure Jugs\Body blah.exe
        c:\freescan
        C:\Documents and Settings\Commereuc\Application Data\MEETBOLT
        C:\Documents and Settings\Commereuc\Application Data\scr coal bold

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

        Ensuite fais Démarrer > exécuter et tape cmd
        puis valide avec ok

        dans la fenêtre qui va s'ouvrir, copie et colle ceci:

        del /a C:\WINDOWS\tasks\A73761A791811E7F.job

        et valide en appuyant sur entrée

        Recommence avec ceci
        del /a C:\WINDOWS\tasks\A70B37859180B131.job
        del /a C:\WINDOWS\tasks\F3140EFD6E766D7E.job

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

        Ensuite, très important:

        :: Supprimer les fichiers temporaires ::

        Exécute cleanup40.

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

        Redémarre normalement et reposte un Hijackthis sur le poste…

        Précises moi ou en sont tes soucis…

        A+

        Ps 1 : je n ai vu ni pare feu, ni antivirus --->inconscient
        Ps 2 : http://www.spywarewarrior.com/rogue_anti-spyware.htm

        Un rogue signifie que ces produits sont de valeur inconnue, incertaine, ou douteuse comme protection d'anti-spyware. Certains des produits énumérés à cette page simplement n'assurent pas la protection prouvée et fiable d'anti-spyware ou peuvent être enclins aux positifs ou des faux ridicules. D'autres peuvent employer la tactique injuste, trompeuse, de pousse à la vente par des pubs des utilisateurs crédules, confus, inexpérimentés. Certains sont connus pour installer spyware/adware eux-mêmes.
        0
        1. Re Régis,

          J'ai fait tout ce que tu as dit, il semble que cela ai fonctionné un moment mais à l'instant il vient de s'eteindre ...

          Je te donne le rapport de hijack :

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\regsvc.exe
          C:\WINDOWS\system32\MSTask.exe
          C:\WINDOWS\System32\WBEM\WinMgmt.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\internat.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Commereuc\Bureau\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.fbjmmsdhimjzpakt.com/_0wg6NelkHziom/peLmpJNdy5DGYUmOPXYxq1uFM6rx8ikRmUMtS25PA5txPgJWA.htm
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O4 - HKLM\..\Run: [PrinterSpool] C:\WINDOWS\SYSTEM32\PLUGINS\restore.exe C:\WINDOWS\SYSTEM32\PLUGINS\spool.exe
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKCU\..\Run: [internat.exe] internat.exe
          O4 - HKCU\..\Run: [MoodBook] "C:\Program Files\MoodBook\mb.exe" /startup
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. Y at 'il quelqu'un pour m'aider s'il vous plait ? Merci ...
            0
            1. re,
              tu voudrais pas mettre un antivirus? avast me parait bien ou en anglais antivir qui me semble performant
              http://www.inoculer.com/gratuits.php3

              + un pare feu
              http://www.commentcamarche.net/protect/firewall.php3
              zone alame,kerio;look and stop sont ceux que je te conseilles

              ensuite,
              comme tu as oublie de mettre le debut d hijack this je ne sais pas si tu as fais tes maj windows...

              enfin reposte un hijack this entier+ lopxp

              MERCI

              a bientot
              0
              1. Re régis,

                Bon ça à l'air de fonctionner donc c'est bon.

                J'ai mis un antivirus : AVG je ne sais pas s'il est bien qu'en penses tu ?

                Par contre en Pare feu et bien je ne sais pas quoi mettre ... des conseils ?
                0
                1. Merci kermadec
                  Effectivement je m en sors aussi avec zone alarm
                  Ceci dit je n ai pas tester les autres vu que ZA semble faire son boulot ...
                  Pour ton antivirus avg, oui il est bien, gardes le, n oublies pas de le mettre a jour et le laisser toujours actif !

                  a+
                  0
                  1. Bonjour,

                    J'ai le mm problème avec le fichier services.exe et j'ai aussi le pare feu de windows qui ne s'active pas et ne veux pas s'activer au démarrage du pc. On m'as dis que je devrais surement formater mon disque dur pour tout réinstallé sachant que la restauration système ne fonctionne plus ( Elle a fonctionnée une fois). Je voudrais savoir si je devais formaté ou si il est possible de récupérer tout bien comme il faut. Je tourne sous XP sp2, fais des scannes avec Avast, A squared, Ad-ware. Pouvez vous m'aider ? Merci d'avance pour vos coms
                    0
                    1. Bonjour il m'affiche ceci

                      Logfile of HijackThis v1.99.1
                      Scan saved at 19:45:24, on 19/02/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\hijackthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Adobe] "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe"
                      O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
                      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                      O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                      O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2E6C3342-B2EB-445A-B5AD-268E2391513E}: NameServer = 212.27.53.252,212.27.54.252
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      0
                      1. Logfile of HijackThis v1.99.1
                        Scan saved at 16:28:45, on 23/07/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\ehome\ehtray.exe
                        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                        C:\windows\system\hpsysdrv.exe
                        C:\WINDOWS\system32\hphmon06.exe
                        C:\HP\KBD\KBD.EXE
                        C:\WINDOWS\system32\keyhook.exe
                        C:\WINDOWS\system32\CTHELPER.EXE
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\WINDOWS\system32\CTsvcCDA.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\WINDOWS\system32\inetsrv\inetinfo.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Microsoft Money\System\mnyexpr.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\PROGRA~1\HELPAN~1\Pavilion\XPEWWBF4\plugin\bin\pchbutton.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\UAService7.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\MsPMSPSv.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\eHome\ehmsas.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\PROGRA~1\IZArc\IZArc.exe
                        C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\ARC74\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                        O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
                        O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {1284EC14-8325-41E7-9301-C132326E4BB8} - C:\WINDOWS\system32\vtsqr.dll (file missing)
                        O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\efcbaby.dll (file missing)
                        O2 - BHO: (no name) - {37450DD2-572E-4271-879D-D41CFA2090D7} - C:\WINDOWS\system32\vtstq.dll (file missing)
                        O2 - BHO: (no name) - {474E4F55-4836-4AB7-B5FA-74891BC21639} - C:\WINDOWS\system32\vtsqr.dll (file missing)
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: (no name) - {6A2CDF0A-242F-4046-A2DA-17C8014A3D36} - (no file)
                        O2 - BHO: XBTP01621 - {7DA5BA2B-CC8F-4f27-83A7-7C4FA98AC620} - C:\PROGRA~1\BEARSH~2\MediaBar.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: (no name) - {993C1C99-EF4A-450B-B304-7228ACD5BDBC} - (no file)
                        O2 - BHO: (no name) - {A6DF6B67-4118-4BDC-9C44-3886DB38B313} - (no file)
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                        O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - (no file)
                        O3 - Toolbar: BearShare MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:\Program Files\BearShare MediaBar\MediaBar.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                        O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                        O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                        O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                        O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [CTDVDDET] C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
                        O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPEWWBF4\plugin\bin\pchbutton.exe
                        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O11 - Options group: [INTERNATIONAL] International*
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://tartiffman.spaces.live.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{A2E6E521-76B6-437D-838F-C22471C88290}: NameServer = 213.36.80.1
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: ddcawtu - ddcawtu.dll (file missing)
                        O20 - Winlogon Notify: efcbaby - efcbaby.dll (file missing)
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                        O20 - Winlogon Notify: mszsrn32 - C:\WINDOWS\system32\mszsrn32.dll (file missing)
                        O20 - Winlogon Notify: pmnll - C:\WINDOWS\system32\pmnll.dll (file missing)
                        O20 - Winlogon Notify: vtsqr - C:\WINDOWS\system32\vtsqr.dll (file missing)
                        O20 - Winlogon Notify: vtstq - C:\WINDOWS\system32\vtstq.dll (file missing)
                        O20 - Winlogon Notify: vturp - C:\WINDOWS\system32\vturp.dll (file missing)
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                        0