Virus empechant l'install d'antivirus

Bonjour,
j'ai attrapé sur le net un virus qui empeche l'installation de tout antivirus, en effet il ferme automatiquement la fenetre d'install dès son ouverture, comment m'en debarasser. Merci d'avance

21 réponses

  1. Contributeur
    slt,

    télécharge HijackThis (version francaise) ici:
    hijackthis

    Dézippe le dans un dossier prévu à cet effet.

    Par exemple C:\hijackthis < Enregistre le bien dans c : !

    Démo (merci à Balltrap) :
    instalation hijackthis
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "faire un scan et sauvegarder le log" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+

    0
    1. merci pour l'info mais je n'arrive pas à télécharger HijackThis j'ai essayé avec plusieurs ordi et je ny parviens pas
      0
      1. Contributeur sécurité
        Salut

        comment procedes tu s il te plait?
        Ou bloques tu et prkoi tu n y arrives pas

        a+
        0
        1. la fenetre de telechargement ne s'ouvre meme pas meme en cliquant sur les chargement ftp et html
          0
          1. Contributeur sécurité
            Re,

            Procédes comme ceci:

            télécharge HijackThis ici:
            http://telechargement.zebulon.fr/138-hijackthis-1991.html

            Dézippe le dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < Enregistre le bien dans c : !
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/Hijenr.gif

            Lance le puis:
            clique sur "do a system scan and save logfile" (cf démo)
            faire un copier coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            Bon courage

            A+
            0
            1. Merci beaucoup j'ai enfin reussi a telecharger le fichier, je le passe ce soir et je vous envoie le scan dès que possible
              0
              1. Contributeur sécurité
                Salut

                D'accord. Si tu as des difficultes n hesites pas, nous sommes la pour t aider.

                Bon courage

                A+
                0
                1. Voilà j'ai enfin reussi à faire le HijackThis
                  Le voici
                  Merci de me le traduire et de m'aider à resoudre le pb

                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:59:08, on 10/10/2006
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\System32\bootini.exe
                  C:\WINDOWS\Explorer.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\Program Files\Acer\Notebook Manager\almxptray.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                  C:\Program Files\Launch Manager\LaunchAp.exe
                  C:\Program Files\Norton AntiVirus\SAVScan.exe
                  C:\Program Files\Launch Manager\PowerKey.exe
                  C:\WINDOWS\System32\wltrysvc.exe
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\Program Files\Launch Manager\HotkeyApp.exe
                  C:\Program Files\Launch Manager\CtrlVol.exe
                  C:\Program Files\Launch Manager\OSDCtrl.exe
                  C:\Program Files\Launch Manager\Wbutton.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\WINDOWS\System32\winIogon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
                  C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                  C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                  D:\JEUX\Reader\reader_sl.exe
                  D:\Bibliorum\QS96F.EXE
                  C:\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.estvideo.net/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.estvideo.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  F2 - REG:system.ini: Shell=Explorer.exe bootini.exe
                  F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,bootini.exe
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\JEUX\ActiveX\AcroIEHelper.dll
                  O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
                  O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
                  O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                  O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
                  O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
                  O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
                  O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [MMTray] C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                  O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                  O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
                  O4 - HKLM\..\Run: [Microsoft Windows] bootini.exe
                  O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
                  O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [Microsoft Windows] bootini.exe
                  O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\ILOOKUP\EZSTUB22.EXE
                  O4 - Startup: QuickShelf.lnk = D:\Bibliorum\QS96F.EXE
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
                  O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                  O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\JEUX\Reader\reader_sl.exe
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O14 - IERESET.INF: START_PAGE_URL=http://www.estvideo.com/
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{91D2B179-DCAE-4D6C-A39B-AA760533DCA9}: NameServer = 193.252.19.3,193.252.19.4
                  O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - E:\Player\__CDS2.dll (file missing)
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                  0
                  1. Contributeur sécurité
                    Salut

                    Tu es bien infecté.

                    Commence par scanner ton pc avec spybot et ewido, n oublies pas de fournir les rapports.

                    1/

                    Spybot S&D 1.4
                    https://www.safer-networking.org/

                    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                    2/

                    http://perso.orange.fr/entraide-hijackthis/Ewido/

                    A+
                    0
                    1. Je vais passer spybot, mais ewido j'ai deja essayé et comme le virus ferme toutes les fenetre je peux pas l'installer
                      merci
                      0
                      1. Contributeur sécurité
                        Ok, passe spybot puis remet un hijack this

                        a+

                        PS: tu es bien infecté.
                        0
                        1. Merci mais j'ai toujours le meme probleme comme le virus ferme toutes les fenetres je ne peux pas installer spybot et donc il m'est impossible de desinfecter l'ordi
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            Méthode à suivre dans l'ordre...

                            ********************Ton attention**********************
                            Si tu ne peux pas telecharger les programmes maintenant, passe a l etape suivante, c'est a dire apres les *, une fois que tu auras tout fait jusqu a la fin, tu les telecharges et tu reprends la marche a suivre, ok?

                            *****************************************************

                            Dans ajout/suppression de programme, desinstalles si tu as ceci:

                            -Ezula
                            ----------------------------------------------------------------------------
                            ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                            1/

                            Spybot S&D 1.4
                            https://www.safer-networking.org/

                            Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                            2/

                            Ad-Aware SE 1.06
                            https://www.adaware.com/
                            -Une aide:
                            http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
                            - installe le patch français, tu pourras le trouver ici:
                            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                            et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                            http://pageperso.aol.fr/balltrap34/adawrevid.asf

                            3/ Ewido:
                            http://download.ewido.net/ewido-setup.exe

                            4/ Ccleaner :

                            https://www.pcastuces.com/logitheque/ccleaner.htm

                            5/

                            Pour LspFix :
                            translate.google.com
                            http://www.cexx.org/LSPFix.exe

                            Tu le lances.
                            Tu coches "I know what I'm doing"
                            Tu fais passer dans "remove" tout ce qui a trait à ‘newdotnet6_38.dll'
                            Et surtout rien d'autre!
                            Tu cliques « finish ».

                            ******************************************************
                            ----------------------------------------------------------------------------
                            ¤Affiche tous les fichiers et dossiers :
                            Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                            Coche « afficher les fichiers et dossiers cachés »

                            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                            Décoche « masquer les extensions dont le type est connu »
                            Puis fais «Ok» pour valider les changements.

                            Et appliquer !
                            ----------------------------------------------------------------------------
                            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                            F2 - REG:system.ini: Shell=Explorer.exe bootini.exe

                            F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,bootini.exe

                            O4 - HKLM\..\Run: [Microsoft Windows] bootini.exe

                            O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe

                            O4 - HKCU\..\Run: [Microsoft Windows] bootini.exe

                            O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\ILOOKUP\EZSTUB22.EXE

                            ---------------------------------------------------------------------------
                            ¤Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).
                            ----------------------------------------------------------------------------
                            ¤Recherche et supprime ceci:
                            attention seulement les fichiers (si présents).

                            C:\WINDOWS\System32\winIogon.exe << avec un I
                            bootini.exe << surrement dans systeme32
                            C:\WINDOWS\ILOOKUP
                            ----------------------------------------------------------------------------
                            ¤ Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
                            ----------------------------------------------------------------------------
                            ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                            ----------------------------------------------------------------------------
                            ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                            -------------------------------------------------------------------------------------------
                            ¤ Lance CCleaner.

                            Suppression des fichiers temporaires

                            Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
                            Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                            • Clique sur Analyse
                            • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                            • Une fois le scan terminé, clique sur Lancer le Nettoyage

                            Suppression des incohérence du registre

                            • Clique sur l'icône Erreurs situés dans la marge à gauche.
                            • Puis clique sur Analyser les erreurs
                            • Patiente pendant que CCleaner scan ton registre.
                            • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                            • Tu peux cliquer ensuite sur Corriger les erreurs.
                            Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
                            ----------------------------------------------------------------------------
                            ¤ Vide ta Corbeille.
                            ----------------------------------------------------------------------------
                            ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                            Précise tes soucis s’il en reste....

                            Tiens-moi au courant

                            A+
                            0
                            1. Bonjour
                              J'ai respecté la procédure que tu m'a proposé, alors j'ai reussi à passer ewido, spybot ca marche pas car il veut une màj et je peux pas la faire (pb de modem), j'ai passé ccleaner et je n'arrive pas à installer Adware mais je pense que j'ai reussi a eradiquer les virus
                              Je t'envoie le rapport hijackthis et celui de ewido dès que je l'ai recupéré car il est pas sur ma clé USb
                              Merci beaucoup

                              Logfile of HijackThis v1.99.1
                              Scan saved at 20:10:22, on 15/10/2006
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\Program Files\ltmoh\Ltmoh.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Acer\Notebook Manager\almxptray.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Launch Manager\LaunchAp.exe
                              C:\Program Files\Launch Manager\PowerKey.exe
                              C:\Program Files\Launch Manager\HotkeyApp.exe
                              C:\Program Files\Launch Manager\CtrlVol.exe
                              C:\Program Files\Launch Manager\OSDCtrl.exe
                              C:\Program Files\ewido anti-spyware 4.0\guard.exe
                              C:\Program Files\Launch Manager\Wbutton.exe
                              C:\WINDOWS\system32\drivers\KodakCCS.exe
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\Program Files\Norton AntiVirus\SAVScan.exe
                              C:\WINDOWS\System32\wltrysvc.exe
                              C:\WINDOWS\System32\bcmwltry.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                              C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                              C:\WINDOWS\System32\rundll32.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\ewido anti-spyware 4.0\ewido.exe
                              C:\WINDOWS\System32\ctfmon.exe
                              C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
                              C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                              C:\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.estvideo.net/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.estvideo.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\JEUX\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                              O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
                              O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                              O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
                              O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
                              O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
                              O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [MMTray] C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                              O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                              O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                              O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - Startup: QuickShelf.lnk = D:\Bibliorum\QS96F.EXE
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
                              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\JEUX\Reader\reader_sl.exe
                              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                              O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
                              O14 - IERESET.INF: START_PAGE_URL=http://www.estvideo.com/
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{91D2B179-DCAE-4D6C-A39B-AA760533DCA9}: NameServer = 193.252.19.3,193.252.19.4
                              O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - E:\Player\__CDS2.dll (file missing)
                              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                              O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                              0
                              1. Contributeur sécurité
                                salut

                                pourrais je avoir le rapport ewido stp

                                a+
                                0
                                1. Voilà le rapport ewido
                                  sinon l'ordinateur fonctionne à nouveau normalement
                                  merci

                                  ewido anti-spyware - Scan Report
                                  ---------------------------------------------------------

                                  + Created at: 19:53:24 15/10/2006

                                  + Scan result:

                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038388.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038445.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038492.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038538.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038749.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038851.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038920.exe -> Adware.EZula : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038976.exe -> Adware.EZula : No action taken.
                                  C:\WINDOWS\iLookup -> Adware.eZula : No action taken.
                                  C:\WINDOWS\iLookup\ezStub22.exe -> Adware.eZula : No action taken.
                                  C:\Program Files\FileSubmit\Ultimate Final Fantasy IX #1\NNEZTX638.exe -> Adware.NewDotNet : No action taken.
                                  C:\Program Files\NewDotNet -> Adware.NewDotNet : No action taken.
                                  C:\Program Files\NewDotNet\newdotnet6_38.dll -> Adware.NewDotNet : No action taken.
                                  C:\Program Files\NewDotNet\readme.html -> Adware.NewDotNet : No action taken.
                                  C:\Program Files\NewDotNet\uninstall6_38.exe -> Adware.NewDotNet : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038530.exe -> Adware.NewDotNet : No action taken.
                                  C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP60\A0038965.exe -> Adware.NewDotNet : No action taken.
                                  C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : No action taken.
                                  [420] C:\Program Files\NewDotNet\newdotnet6_38.dll -> Adware.NewDotNet : No action taken.
                                  C:\FOUND.001\FILE0007.CHK -> Backdoor.Genlot.DX : No action taken.

                                  ::Report end
                                  0
                                  1. Contributeur
                                    Supprime le dossier en gras .

                                    C:\Program Files\NewDotNet<--- ce dossier

                                    Tu peux le refaire le scan Ewido car tu n'as rien nettoyé.

                                    no aciotn taken = aucune action entreprise

                                    donc a refaire et supprime (delete) tout ce qu'il te trouve.

                                    Vide ta poubelle et dis nous ou en sont tes probs.

                                    a+
                                    0
                                    1. Oui j'ai vu que j'avais pas supprimé, mais maintenant c'est fait, tout est ok, l'ordi fonctionne à nouveau normalaemnt
                                      mMerci pour tout
                                      0
                                      1. Contributeur sécurité
                                        Salut

                                        tu pourrais nous remettre un hijack this pour controler que tout est ok stp

                                        merci

                                        a++
                                        0
                                        1. Bonjour à tous !!

                                          Je pense avoir le même problème que Aurore, j'ai un virus qui efface automatiquement les fichier .exe de tous les logiciel antivirus que je peux installer. Je vous envoie le rapport Hijack.

                                          Merci de vos réponses.

                                          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                          Scan saved at 10:11:39, on 09/06/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\csrss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                          C:\Program Files\Spyware Doctor\svcntaux.exe
                                          C:\Program Files\Spyware Doctor\swdsvc.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Inventel\Gateway\wlancfg.exe
                                          C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Ahead\InCD\InCD.exe
                                          C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                          C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Rainlendar2\Rainlendar2.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                          C:\Program Files\MSN Messenger\usnsvc.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\WINDOWS\system32\rsvp.exe
                                          C:\HiJackThis_v2.exe
                                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: Share_Accelerator_MM toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                          O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                          O2 - BHO: Share_Accelerator_MM toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                          O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                                          O3 - Toolbar: Share_Accelerator_MM toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                          O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                                          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
                                          O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
                                          O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                          O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                          O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                                          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                          O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                                          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - C:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
                                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                                          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                          O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe
                                          O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                          O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                                          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                          O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                                          0
                                          • 1
                                          • 2