Infecrté par command.exe trojan Java Bytere s

Bonjour,

Depuis hier je suis infecté par un virus ou trojan.

Consequences : je ne vois plus mon wallpaper à la place j'ai un fond noir et blanc avec une pub. Dés que je vais sur le net, j'ai des fenêtres pub qui s'ouvrent toutes seules. D'autre part en allant dans Ajout suppression de programme, je vois un programme nommé command.exe que je n'arrive pas à desinstaller. Je pense que le problème viens de là.

Methodes employées pour virer ses virus : scans avec secuser.com, scan avec avast (avec et sans mode sans echec), scan avec spybot, scan avec hijackthis et suppression des mauvaises clefs. J'ai supprimer les mauvais fichiers au démarrage.

Voilà si quelqu'un pouvait m'aider se serait sympa.
Merci.

44 réponses

Résumé de la discussion

Infection par un virus ou trojan provoquant un fond d’écran blanc et noir, des publicités qui s’affichent et des fenêtres contextuelles automatiques, avec un programme nommé command.exe difficile à désinstaller. Plusieurs utilisateurs décrivent des scans et des outils comme HijackThis, SmitFraudFix et Avast, et partagent des journaux techniques montrant des services et des processus suspects. Des échanges évoquent des paramètres naviguateurs et des extensions susceptibles d’interférer, ainsi que des éléments identifiés par les rapports comme des clés de registre, des programmes au démarrage et des services actifs. D'autres précisent que le problème peut persister même après nettoyage et nécessiter des mesures plus poussées, notamment une réinstallation partielle du système ou l’intervention d’un spécialiste.

Bobot (l’IA à votre service)
  1. salut essay ca :
    1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

    2. desactive ta restauration (pour win xp ) comme ceci :
    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

    3. affiche les fichier cacher comme ceci :
    clicker sur demarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher
    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Puis fais «Ok» pour valider les changements.
    Decocher masquer les extentions dont le type est connues

    4.ensuite va dans demarrer/rechercher et tape:
    command.exe
    suprime le et vide ta corebeille

    refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

    je te conseille aussi de telecharger ces programe pour faire un peu le menage :

    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    ***
    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***
    et aussi ceci
    (3) CleanUp40.exe
    http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ***
    (4) a2

    http://www.emsisoft.net/fr/
    penser a le metre a jour avant de scanner le pc
    ***
    ps : un grand merci a balltrap pour les lien :)

    (5) Edwido
    http://download.ewido.net/ewido-setup.exe
    Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

    Clique sur scanner puis sur scan complet du système.

    ensuite telecharge hijackthis et colle le raport ici
    http://www.infos-du-net.com/telecharger/HijackThis.html

    @++++++++
    1. Merci pour ta réponse mais ca ne marche pas.
      Je mets en dessous mon annalyse hijackthis

      Logfile of HijackThis v1.98.2
      Scan saved at 18:15:37, on 24/11/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\msstream.exe
      C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      F:\LOGICIELS\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
      1. salut tu connais cette ligne C:\WINDOWS\msstream.exe

        si tu connais pas le fichier alors supprime le en mode sans echec

        @++++++++++
        1. salut pour les popup verifier que le service "affichage des message" est bien desactiver comme ceci :

          va dans le Menu Démarrer/Panneau de Configuration/Outils d'administration/Services
          Dans la fenêtre qui s'ouvre, double-clique sur la ligne "Affichage des messages".
          Dans le champ "Type de démarrage" de l'onglet "Général", sélectionne "Desactivé".
          Clique sur "Arrêter".
          Clique ensuite sur "OK" pour valider la configuration.

          @++++++
          1. salut incognito02 ton intervention ne me gene pas bien au contraire :). je peu me tromper je suis un etre humain apres tout :)

            @++++++++
            1. Contributeur
              re,

              Je ne suis une machine non plus, mais comme j'ai remarqué que tu participais aux posts, autant se refiler des petits trucs qui aident bien ;-))

              Chouette ton profil !

              a+++++

              1. Merci pour votre aide mais

                1 je ne trouve pas "Affichage des messages"
                2 impossible de localiser avec la recherche msstream.exe, mais il me semble que ce dernier est lie a mon antivirus avast.

                Je vien de scaner mon pc au demarage et avast dit que j'ai un trojan nommé child.dll dans la memmoire.

                Ce que je comprend pa c'est que j'ai chope ca sans rien installer, je sui allée sur une page web et vlan.
                1. Bonjour inco et jess

                  Télécharge ceci: (merci a S!RI pour ce petit programme).
                  http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                  Exécute le, choisit l’option 1, il va générer un rapport
                  Copie/colle le sur le poste stp.

                  ***
                  Pour l affichage des messages, laisse tomber, sous sp2 il est desactiver
                  ***
                  Met un rapport entier de hijack this stp

                  a+
                  1. Contributeur
                    Jess,

                    tu n'as pas l'impression que le log de Liloo22 est un peu court , ;-)

                    a+
                    1. Voila ce que me dit avast avec affichés les fichiers cachés

                      C:\Documents and Settings\Administrateur\Local Settings\Temp\AB.tmp\[UPX]
                      Win32:Trojano-2956 [Trj]
                      Je ne le trouve pas manuellement
                      aux suivants:

                      C:\WINDOWS\system32\hbpbamfl.exe\[PECompact]
                      Win32:Prox [Wrm]
                      Je ne le trouve pas manuellement

                      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\UE29LH4A\drsmartload[1].exe\[UPX]

                      Win32:Trojano-2664 [Trj]
                      Je ne le trouve pas manuellement

                      comme vous pouvez le voir je suis assez infecté. Je suppose qu'un seul virus s'est propagé ensuite aux autre dossiers.

                      PS / pour le log je le trouve aussi un peut court mais je sais pas pourquoi ?
                      1. Contributeur
                        Liloo,

                        fais ce que te demande Régis59 au message n°10

                        tu peux y aller, c'est un pro !

                        quand tu verras le log de hijackthis, fais "edition" puis "selectionner tout" ensuite "edition" puis "copier" et enfin tu colles le log ici.

                        Bon appétit et bon courage !

                        a+
                        1. »»»»»»»»»»»»»»»»»»»»»»»» Reboot
                          Voila le rapport

                          Problème suppression C:\Documents and Settings\Administrateur\Application Data\Install.dat

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                          »»»»»»»»»»»»»»»»»»»»»»»» Reboot

                          Problème suppression C:\Documents and Settings\Administrateur\Application Data\Install.dat

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                          1. je pense que le bon rapport c'est plutot celui ci et pour hijackthis, je peut vous garentir que je n'est que ce que j'ai mis plus haut.

                            SmitFraudFix v1.97

                            Rapport fait à 19:33:40,75 le 24/11/2005
                            Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600]

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                            C:\WINDOWS\desktop.html PRESENT !
                            C:\WINDOWS\kl.exe PRESENT !
                            C:\WINDOWS\tool1.exe PRESENT !
                            C:\WINDOWS\tool4.exe PRESENT !
                            C:\WINDOWS\tool5.exe PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                            C:\WINDOWS\system32\paytime.exe PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data

                            C:\Documents and Settings\Administrateur\Application Data\Install.dat PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                            encore merci pour votre aide.
                            1. Voici le rapport après nettoyage et le problème est toujours la.

                              SmitFraudFix v1.97

                              Rapport fait à 19:55:16,07 le 24/11/2005
                              Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600]

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                              1. 1 rapport
                                SmitFraudFix v1.97

                                Rapport fait à 20:52:23,65 le 24/11/2005
                                Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600]

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                                2) c'est fait et ca c'est un peu arranger, je n'est plus un fond d ecran noir et rouge avec une pub au milieu mais gris et blanc qui clignote,la pub a disarue.

                                3) rapport de
                                Logfile of HijackThis v1.99.1
                                Scan saved at 20:55:57, on 24/11/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\msstream.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\NOTEPAD.EXE
                                C:\Program Files\CleanUp!\Cleanup.exe
                                C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                O20 - Winlogon Notify: DateTime - C:\WINDOWS\system32\jtn2075oe.dll
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

                                Voila
                                ps : j'ai changer de version de hijackthis.
                                1. re,
                                  Vérifie ceci:

                                  Démarrer > panneau de configuration > affichage
                                  clique sur l'onglet bureau
                                  clique sur personnalisation du bureau
                                  clique sur l'onglet Web
                                  supprime tout ce qui se trouve ici, sauf "Ma page d'accueil" qui doit rester DECOCHE

                                  Maintenant tu peux remettre un fond d'écran si tu l’avais perdu !

                                  ***
                                  Et on va tester ceci
                                  Télécharge cet uninstaller.
                                  http://www.ad-w-a-r-e.com/cgi-bin/UnInstaller
                                  Lance-le, exécute le, puis, redémarre et poste un nouveau log.
                                  Note : Lorsque tu click sur « I accept » Note la Key, elle te servira.

                                  Redemarre ton pc et remet un hijack this

                                  A+
                                  1. Dans l'onglet web j'ai :
                                    Pour afficher une page web.... puis en dessous :
                                    Pages web et une case coche avec à côté security en bas j'ai la possibilité de verrouiller le bureau et à gauche nouveau et synchroniser sinon rien d'autre.
                                    Je ne peux toujours pas mettre mon fond ecran.Les pubs sont toujours la.
                                    Uninstaller n'a pas l'air de fonctionner.

                                    voila hijackthis.
                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 21:16:21, on 24/11/2005
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\slserv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\WINDOWS\msstream.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\WINDOWS\system32\NOTEPAD.EXE
                                    C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                    • 1
                                    • 2
                                    • 3