[VIRUS] SYSTEM DOCTOR

j'en peux plus... aide moi... je suis infecté par system doctor... des pubs chaque fois que je vais sur internet et parfois ca bug. j ai lu les solutions, mais elles semblent si compliquées. n y a -t-il pas une solution plus simple (genre on installe un truc, on scanne et c fini) sans faire appel au redemarrage sans echec, log etc. ou alors qlq peut-il m aider ???????????????

MERCI,

51 réponses

Résumé de la discussion

Infection par System Doctor provoquant des publicités intempestives et parfois des bugs dans la navigation, avec une demande de solution simple qui évite le redémarrage en mode sans échec ou des manipulations complexes. Plusieurs propositions techniques apparaissent, notamment l'utilisation d'outils comme HijackThis, BFU et BlackLight, suppression de cookies, scans successifs et rapports à partager, tandis que certains identifient New.Net comme spyware à retirer. En cas de doute, les rapports détaillés montrent une quantité importante d'éléments démarrés et des modules suspects; il est conseillé d'évaluer les risques et d'effectuer des nettoyages coordonnés plutôt que des solutions ad hoc.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut edouard

    Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
    https://www.f-secure.com/en
    https://www.f-secure.com/en

    et sauvegarde le sur ton Bureau.

    Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse

    a+
    0
    1. je fais ca tt de suite. MERCI , MERCI VRAIMENT !
      0
      1. MERCI, JE FAIS CA TT DE SUITE
        0
        1. VOICI LE RAPPORT. J AI JUSTE SCANNE. JE N AI PAS PROCEDE A LA STEP 2 (CLEAN)

          POUR INFO, J AI MOI MEME INSTALLE UN KEYLOGGER (CELA FAIT DES ANNEES). JE VEUX DONC JUSTE SUPPRIMER DOCTOR SYSTEM + PUBS ETC . MERCI

          08/04/06 16:05:27 [Info]: BlackLight Engine 1.0.42 initialized
          08/04/06 16:05:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          08/04/06 16:05:27 [Note]: 7019 4
          08/04/06 16:05:27 [Note]: 7005 0
          08/04/06 16:05:38 [Note]: 7006 0
          08/04/06 16:05:38 [Note]: 7011 1340
          08/04/06 16:05:38 [Note]: 7026 0
          08/04/06 16:05:39 [Note]: 7026 0
          08/04/06 16:05:39 [Note]: 7024 3
          08/04/06 16:05:39 [Info]: Hidden process: C:\windows\system32\xdsbwnc.exe
          08/04/06 16:05:39 [Note]: FSRAW library version 1.7.1019
          08/04/06 16:10:34 [Info]: Hidden file: c:\WINDOWS\Prefetch\XDSBWNC.EXE-01E00540.pf
          08/04/06 16:10:34 [Note]: 10002 1
          08/04/06 16:10:46 [Info]: Hidden file: c:\WINDOWS\system32\xdsbwnc_navps.dat
          08/04/06 16:10:46 [Note]: 10002 1
          08/04/06 16:10:51 [Info]: Hidden file: c:\WINDOWS\system32\xdsbwnc.dat
          08/04/06 16:10:51 [Note]: 10002 1
          08/04/06 16:10:51 [Info]: Hidden file: C:\windows\system32\xdsbwnc.exe
          08/04/06 16:10:51 [Note]: 10002 1
          08/04/06 16:10:51 [Info]: Hidden file: c:\WINDOWS\system32\xdsbwnc_nav.dat
          08/04/06 16:10:51 [Note]: 10002 1
          0
          1. Contributeur sécurité
            Ok ;-)

            Tu surveilles qui comme ca?

            Télécharge Brute Force Uninstaller (de Merijn) ici:
            http://www.merijn.org/files/bfu.zip
            Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
            Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

            Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

            Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

            Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
            Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
            - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
            - Coches la case Show log after script ends
            - Clique sur Execute pour que le fix fasse son boulot :-)

            Attends que le message Complete script execution apparaîsse et clique sur OK.
            Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
            Clique Exit pour fermer le programme BFU.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
            Clique sur Scan pour lancer l'analyse.
            Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
            Puis valide.
            Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Après le reboot du pc, les fichiers :

            c:\WINDOWS\Prefetch\XDSBWNC.EXE-01E00540.pf
            c:\WINDOWS\system32\xdsbwnc_navps.dat
            c:\WINDOWS\system32\xdsbwnc.dat
            C:\windows\system32\xdsbwnc.exe
            c:\WINDOWS\system32\xdsbwnc_nav.dat

            devraient être visible et pouvoir être supprimés sans aucuns soucis.
            Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
            Va dans C:\windows\system32\ et recherches et effaces:

            xdsbwnc_navps.dat.ren
            xdsbwnc.dat.ren
            xdsbwnc.exe.ren
            xdsbwnc_nav.dat.ren

            Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
            Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
            Tu peux verifier s il est dans ajout/suppression de programme?

            bon nettoyage et bon courage ;-)
            0
            1. MERCI, JE SUIS ENTRAIN DE PROCEDER A... L OPERATION CHIRURGICALE !

              ... LE rapport hijackthis ? c koi ? il faut que je telecharge un nouveau logiciel j imagine ! tu peux me donner le lien ou je peux le telecharger ?

              MERCIIIIIIIIIIIIIIIIIIIIII
              0
              1. re, je ne comprends pas ! quels fichiers dois-je renommer ? ou je les trouve ? moi je scanne. dois aussi proceder a la step 2 (clean) et là bas renommer ? je fais koi ?

                Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
                Clique sur Scan pour lancer l'analyse.
                Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
                0
                1. Contributeur sécurité
                  Re,

                  Ah oui pour Hijack this j avais fait sans mais on peut faire avec lol

                  télécharge HijackThis ici:
                  https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                  Dézippe le dans un dossier prévu à cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/Hijenr.gif

                  Lance le puis:
                  clique sur "do a system scan and save logfile" (cf démo)
                  faire un copier coller du log entier sur le forum

                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  Lorsque tu relance un scan avec black light, tu as une fonction rename, clik dessu !

                  a+
                  0
                  1. ok, je suis entrain de scanner une 2nd fois... j'espère avoir l icone ou la touche "rename"....

                    au fait, ce matin j ai cherché "system doctor" dans la recherche classique de windows et 2 fichiers me sont apparus que j ai effacés :

                    hp_proprietaire@go.systemdoctor[1] et hp_proprietaire@systemdoctor[2] ... ce sont des fichier type bloc notes... ils me semble que c etait des cookies. je peux les jeter definitivement ?

                    autre chose : je viens d ouvrir ma corbeille .... il y a plein de truc ? qu est ce qui c passé !!!!
                    0
                    1. au passage,.... il n y a pas la touche "rename"

                      apres le scan doisje cliquer sur next ? (pour passer a la step 2)

                      je suis tombé sur ce site... puis je proceder comme eux ?

                      http://mickael.barroux.free.fr/securite/systemdoctor.html
                      0
                      1. Contributeur sécurité
                        Re,

                        hp_proprietaire@go.systemdoctor[1] et hp_proprietaire@systemdoctor[2] ... ce sont des fichier type bloc notes... ils me semble que c etait des cookies. je peux les jeter definitivement ?

                        Oui supprime !

                        dans ta poubelle, c est quoi?

                        Oui tu peux suivre cette methode.

                        a+
                        0
                        1. REBONJOUR,

                          1- j'ai supprimé les 2 fichiers "cookies" et avec eux tt ce qui etait dans la corbeille ... et qui avait ete generé je pense par BFU

                          2- j'ai procédé avec KILLBOX et la je fais un scan avec black light que je t envoi au plus vite, puis je fais un scan avec BFU et je t envoi aussi le rappport.

                          3- j ai une question : si je comprends bien BFU supprime des fichiers inutiles ou autre.-... par exemple, lorsqu un logiciel peut etre utilisé jusqu en 2007, lui il supprime le fichier qui empeche de l utiliser en 2008... c aussi ca ou je me trompe ?

                          merci

                          08/04/06 18:30:17 [Info]: BlackLight Engine 1.0.42 initialized
                          08/04/06 18:30:17 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                          08/04/06 18:30:17 [Note]: 7019 4
                          08/04/06 18:30:17 [Note]: 7005 0
                          08/04/06 18:30:19 [Note]: 7006 0
                          08/04/06 18:30:19 [Note]: 7011 1372
                          08/04/06 18:30:19 [Note]: 7026 0
                          08/04/06 18:30:20 [Note]: 7026 0
                          08/04/06 18:30:28 [Note]: FSRAW library version 1.7.1019
                          0
                          1. VOICI L ANCIEN RAPPORT BFU QUE TU M AVAIS DI DANS LA PROCEDURE DE SAUVEGARDER... JE TE L ENVOI. DOIS JE FAIRE UN NOUVEAU SCAN AVEC BFU OU EST-CE QUE C BON ?

                            EN TT CAS, MERCI BCP, HEURESEMENT QU IL Y A DES GENS COMME TOI SUR LE NET !!!

                            JE TE DIS DEJA BONNE SOIREE AU CAS OU TU IRAIS BIEN !

                            BFU v1.00.9
                            Windows XP SP2 (WinNT 5.01.2600 SP2)
                            Script started at 17:25:35, on 04/08/2006

                            Option Delete files to Recycle Bin: Yes
                            Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                            Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                            Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                            Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                            Failed: FolderDelete C:\Program Files\egroup (folder not found)
                            Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                            Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                            Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                            Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                            Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                            Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\hpodvd09.log (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\IadHide5.dll (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\JETFC4D.tmp (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF13EC.tmp (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF28D0.tmp (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF3B83.tmp (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF3B94.tmp (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF601D.tmp (operation failed)
                            Failed: FileDelete C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF6203.tmp (operation failed)
                            Script completed.
                            0
                            1. ... correction : au cas où TOUT irait bien !
                              0
                              1. Contributeur sécurité
                                Salut

                                Ah super ! Il faut que tu nettoies tes fichiers temporaires par contre

                                Telecharge ccleaner:

                                https://www.pcastuces.com/logitheque/ccleaner.htm

                                ¤ Lance CCleaner.

                                Suppression des fichiers temporaires
                                Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
                                Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                                • Clique sur Analyse
                                • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                • Une fois le scan terminé, clique sur Lancer le Nettoyage
                                Suppression des incohérence du registre
                                • Clique sur l'icône Erreurs situés dans la marge à gauche.
                                • Puis clique sur Analyser les erreurs
                                • Patiente pendant que CCleaner scan ton registre.
                                • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                • Tu peux cliquer ensuite sur Corriger les erreurs.

                                Ensuite redemarre et met moi un rapport HijackThis

                                a+
                                0
                                1. VOICI.... MERCI ENCORE POUR TT CETTE AIDE

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 19:29:01, on 04/08/2006
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  C:\Program Files\Norton Internet Security\ISSVC.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                  C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                  C:\Utilitaires\Virtual CD v4\System\vcdsecs.exe
                                  C:\WINDOWS\system32\funny.exe
                                  C:\WINDOWS\Explorer.EXE
                                  c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\WINDOWS\system32\hphmon06.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                                  C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\WINDOWS\system32\keyhook.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\WINDOWS\ALCXMNTR.EXE
                                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                  C:\Program Files\Logitech\Mobile Phone Suite\MobilePhoneSuite.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\UTILIT~1\VIRTUA~1\System\VCDPlay.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Utilitaires\Bang & Olufsen\BeoPlayer\Beotray.exe
                                  C:\Utilitaires\Ohé\OHE.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
                                  C:\Utilitaires\PDF-XChange 3 Pro\pdfSaver\pdfSaver3.exe
                                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  C:\Utilitaires\Virtual CD v4\System\VCDTray.exe
                                  C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Utilitaires\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
                                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Logitech\SetPoint\kem.exe
                                  C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                                  C:\PROGRAM FILES\LOGITECH\SETPOINT\KHALMNPR.EXE
                                  C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.secure.bnpparibas.net/controller?redir=1&stamp=1107700678454&type=hom...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
                                  O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                  O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                  O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Utilitaires\DAP\DAPIEBar.dll
                                  O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                  O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                                  O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                                  O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                  O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - HKLM\..\Run: [funny] C:\WINDOWS\system32\funny.exe
                                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                  O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                  O4 - HKLM\..\Run: [Mobile Phone Suite] C:\Program Files\Logitech\Mobile Phone Suite\MobilePhoneSuite.exe -nogui
                                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                  O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Utilitaires\CloneDVD\ElbyCheck.exe" /L ElbyDelay
                                  O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Utilitaires\AnyDVD\ElbyCheck.exe" /L AnyDVD
                                  O4 - HKLM\..\Run: [VCDPlayer] C:\UTILIT~1\VIRTUA~1\System\VCDPlay.exe
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [Beoplayertray] C:\Utilitaires\Bang & Olufsen\BeoPlayer\Beotray.exe
                                  O4 - HKLM\..\Run: [OHE] C:\Utilitaires\Ohé\OHE.exe
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
                                  O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                  O4 - HKCU\..\Run: [pdfSaver3] "C:\Utilitaires\PDF-XChange 3 Pro\pdfSaver\pdfSaver3.exe"
                                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - Global Startup: BeoPlayer.lnk = ?
                                  O4 - Global Startup: BTTray.lnk = ?
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                  O4 - Global Startup: Logitech SetPoint.lnk = ?
                                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                  O8 - Extra context menu item: &Download with &DAP - C:\UTILIT~1\DAP\dapextie.htm
                                  O8 - Extra context menu item: Download &all with DAP - C:\UTILIT~1\DAP\dapextie2.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                  O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\UTILIT~1\DAP\DAP.EXE
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                  O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Hijacked Internet access by New.Net
                                  O10 - Hijacked Internet access by New.Net
                                  O10 - Hijacked Internet access by New.Net
                                  O10 - Hijacked Internet access by New.Net
                                  O10 - Hijacked Internet access by New.Net
                                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                  O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader35.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                                  O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                                  O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{146346A3-C00B-4F7F-BAB8-B3BE9C134F99}: NameServer = 192.168.0.1
                                  O17 - HKLM\System\CS1\Services\Tcpip\..\{146346A3-C00B-4F7F-BAB8-B3BE9C134F99}: NameServer = 192.168.0.1
                                  O18 - Protocol: bw+0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw+0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw-0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw-0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw00 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw00s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw10 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw10s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw20 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw20s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw30 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw30s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw40 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw40s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw50 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw50s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw60 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw60s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw70 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw70s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw80 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw80s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw90 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bw90s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwa0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwa0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwb0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwb0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwc0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwc0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwd0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwd0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwe0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwe0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwf0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwf0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                  O18 - Protocol: bwg0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwg0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwh0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwh0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwi0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwi0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwj0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwj0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwk0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwk0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwl0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwl0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwm0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwm0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwn0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwn0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwo0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwo0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwp0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwp0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwq0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwq0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwr0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwr0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bws0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bws0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwt0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwt0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwu0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwu0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwv0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwv0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bww0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bww0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwx0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwx0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwy0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwy0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwz0 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: bwz0s - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: offline-8876480 - {A7EFE754-0C3E-4A6D-8988-CA1CC3F758CA} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                                  O20 - Winlogon Notify: funny - C:\WINDOWS\SYSTEM32\funny.dll
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                  O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                  O23 - Service: VCDSecS - H+H Software GmbH - C:\Utilitaires\Virtual CD v4\System\vcdsecs.exe
                                  0
                                  1. Contributeur sécurité
                                    Ouch !

                                    T es vachement infecté !

                                    Tu as spybot?

                                    a+
                                    0
                                    1. je me demande a koi ca sert d avoir norton antivirus et norton firewall.......................................... :((((((((((((((((((
                                      0
                                      1. j ai telechargé spybot version 1.4 sur telecharger.com...
                                        je fais koi là ?
                                        0
                                        • 1
                                        • 2
                                        • 3