Infection par win32:trojan-gen {other}
darkflow
Messages postés
22
Statut
Membre
-
darkflow Messages postés 22 Statut Membre -
darkflow Messages postés 22 Statut Membre -
Bonjour,
je vous expose mon pb. Voila il y a de ça une semaine alors que je surfer sur internet mon anti-virus (avast) me signale une infection.
le message m'arrive par trois fois.
aussitôt je lance un scan complet de mon ordinateur...celui-ci me révele que je suis infecté par le virus win32: trojan-gen{other}!
Etant complètement nul dans tous ce qui est virus je commençais a m'inquiéter!mon premier reflexe (je ne sais pas si c'est le bon) a étais de mettre le fichier infecté en quarantaine!
puis j'ai relancé un scan..qui a tourner toute la nuit!
le lendemain le scan ne me révele aucune précense de virus (me voila rassurer d'une part) mais un peu trop vite:
en effet lors de la premiere infection un petit incône en forme de (bouclier rouge) est apparus dans ma barre des tâches..me signalant: "your computer is infected.."et me conseille de télécharger le logiciel "registry cleaner" evidement payant.
alors dans l'espoir de trouver une méthode rapide et gratuite j'ai effectué des recherche sur internet je suis tomber sur votre site...dont j'avais entendu parler en bien..alors je decide d'aller faire un tour!
j'ai recherché un sujet me concernant...et je test différentes solutions que vous proposez. Mais comme je suis un peu juste niveau virus...je n'ai pas tous compris.
j'ai télécharger différents logiciels que vous conseillez et suivis vos instructions..voila que j'ai reussi à enlever quelque fichiers infectés.
mais le souçis c'est que j'ai toujours l'icône du bouclier rouge dans ma barre des tâches et que me mets toujours le même message.
alors je voulais savoir si j'aivais vraiment fais les bonnes choses.
alors voila j'aimerai qu'on puisse m'aider dans le week end car sinon je ne suis pas là pendant la semaine.
je vous en remerci d'avance,
cordialment darkflow
je vous expose mon pb. Voila il y a de ça une semaine alors que je surfer sur internet mon anti-virus (avast) me signale une infection.
le message m'arrive par trois fois.
aussitôt je lance un scan complet de mon ordinateur...celui-ci me révele que je suis infecté par le virus win32: trojan-gen{other}!
Etant complètement nul dans tous ce qui est virus je commençais a m'inquiéter!mon premier reflexe (je ne sais pas si c'est le bon) a étais de mettre le fichier infecté en quarantaine!
puis j'ai relancé un scan..qui a tourner toute la nuit!
le lendemain le scan ne me révele aucune précense de virus (me voila rassurer d'une part) mais un peu trop vite:
en effet lors de la premiere infection un petit incône en forme de (bouclier rouge) est apparus dans ma barre des tâches..me signalant: "your computer is infected.."et me conseille de télécharger le logiciel "registry cleaner" evidement payant.
alors dans l'espoir de trouver une méthode rapide et gratuite j'ai effectué des recherche sur internet je suis tomber sur votre site...dont j'avais entendu parler en bien..alors je decide d'aller faire un tour!
j'ai recherché un sujet me concernant...et je test différentes solutions que vous proposez. Mais comme je suis un peu juste niveau virus...je n'ai pas tous compris.
j'ai télécharger différents logiciels que vous conseillez et suivis vos instructions..voila que j'ai reussi à enlever quelque fichiers infectés.
mais le souçis c'est que j'ai toujours l'icône du bouclier rouge dans ma barre des tâches et que me mets toujours le même message.
alors je voulais savoir si j'aivais vraiment fais les bonnes choses.
alors voila j'aimerai qu'on puisse m'aider dans le week end car sinon je ne suis pas là pendant la semaine.
je vous en remerci d'avance,
cordialment darkflow
A voir également:
- Infection par win32:trojan-gen {other}
- Trojan win32 - Forum Virus
- Puadimanager win32/offercore ✓ - Forum Virus
- Puabundler win32 rostpay ✓ - Forum Antivirus
- PUA:Win32/InstallCore detecté par windows sécurité ✓ - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
9 réponses
Salut
Lorque tu utilise avast, si tu as un essage de lecture d'un virus en messagerie, choisis plutot supprimer.
Néanmoins mettre en quarantaine correspond à peut près à la meme chose sauf que avast stocke l'information uniquement du ficgier infecté dans ta boite mail mais tu n'y a pas accès.
Va dans avast recherche le dosssier quarantaine et choisit vider le dossier ou supprimer fichiers en quarantaire.
DOrs bien va et ne choisi jamais de répondre à des logiciels qui t'oblige à les acheter.
Par mesuure de précaution télécharge spy-bot pou verifier si tu n'a pas de logiciel espion.
Dors mieux
Lorque tu utilise avast, si tu as un essage de lecture d'un virus en messagerie, choisis plutot supprimer.
Néanmoins mettre en quarantaine correspond à peut près à la meme chose sauf que avast stocke l'information uniquement du ficgier infecté dans ta boite mail mais tu n'y a pas accès.
Va dans avast recherche le dosssier quarantaine et choisit vider le dossier ou supprimer fichiers en quarantaire.
DOrs bien va et ne choisi jamais de répondre à des logiciels qui t'oblige à les acheter.
Par mesuure de précaution télécharge spy-bot pou verifier si tu n'a pas de logiciel espion.
Dors mieux
Oui j'ai fais cette action,
plus aucune traces de ces virus dans la zone de quarantaine!
le seul souçis est ce bouclier rouge qui apparait toujours et qui me lance des messages d'avertissemnts!
Veut-il vraiment dire quelque chose?
J'ai aussi téléchargé spy-bot pour un autre pb de virus..cette fois win32 ad-adware[adw] ..un nom comme ça..je ne me souvient pas vraiment!
donjc après scan avec spybot..plus aucunes traces de virus!!
mais voila depuis ces infections..mon ordinateur rame et plante de plus en plus!!!
je voudrais savoir si un virus spyware peut endommager des fichiers important pour le fonctionement de mon ordinateur?
merci de me répondre!
plus aucune traces de ces virus dans la zone de quarantaine!
le seul souçis est ce bouclier rouge qui apparait toujours et qui me lance des messages d'avertissemnts!
Veut-il vraiment dire quelque chose?
J'ai aussi téléchargé spy-bot pour un autre pb de virus..cette fois win32 ad-adware[adw] ..un nom comme ça..je ne me souvient pas vraiment!
donjc après scan avec spybot..plus aucunes traces de virus!!
mais voila depuis ces infections..mon ordinateur rame et plante de plus en plus!!!
je voudrais savoir si un virus spyware peut endommager des fichiers important pour le fonctionement de mon ordinateur?
merci de me répondre!
en fait.. il ce déclenche tous seul aussi!!
il me mets:
"your computer is infected!
windows has detected a sypware infection..."
et il me conseille de télécharger registry cleaner..
de plus dans les anciens post on demandais les hijackthis..je ne sais pas a quoi cela corresponds!!mais le pb venais d'une ligne en trop...
alors comment faire pour être su^r que mon ordinateur n'est plus infecté??
il me mets:
"your computer is infected!
windows has detected a sypware infection..."
et il me conseille de télécharger registry cleaner..
de plus dans les anciens post on demandais les hijackthis..je ne sais pas a quoi cela corresponds!!mais le pb venais d'une ligne en trop...
alors comment faire pour être su^r que mon ordinateur n'est plus infecté??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour à toi
Pour ton problème , post un log Hijackthis voilà le tuto ==>https://forums.cnetfrance.fr
Pour ton problème , post un log Hijackthis voilà le tuto ==>https://forums.cnetfrance.fr
voila ce sue tu m'as demandé!
mon log hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 14:02:39, on 10/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FICHIE~1\MICROS~1\Msinfo\OFFPRV10.EXE
C:\Documents and Settings\olivier.NOM-B0A1C0A3909\Local Settings\Temporary Internet Files\Content.IE5\YPXYVAHG\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.battleknight.gameforge.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O20 - AppInit_DLLs:
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
par contre je dois sortir pendant un moment alors je ne pourrais revenir que dans 2 à 3h!
je vous remerci de votre aide
mon log hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 14:02:39, on 10/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FICHIE~1\MICROS~1\Msinfo\OFFPRV10.EXE
C:\Documents and Settings\olivier.NOM-B0A1C0A3909\Local Settings\Temporary Internet Files\Content.IE5\YPXYVAHG\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.battleknight.gameforge.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O20 - AppInit_DLLs:
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
par contre je dois sortir pendant un moment alors je ne pourrais revenir que dans 2 à 3h!
je vous remerci de votre aide