Trojan Win32:Small-EKE

Résolu
Bonsoir
Pour un copain qui a été infecté par le trojan Win32:Small-EKE. C'est avast qui la détecté mais impossible de le supprimé(mis en quarantaine)mais a chaque redémarrage il revient, en + il na plus accès a internet et son PC est lennnnnnnnnt. J'ai essayé un nettoyage avec ccleaner, spybot, ewindo, regcleaner mais on dirait qu'ils ne savent pas aller au bout de leurs progammes après 4 heures. Il a Windows XP pro et internet par belgacom et IE6 je crois, je ne sais pas c'est autres configurations. De l'aide pour lui svp et pour moi une étoile !!!!!!!!!
Merci
--
Billy
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Contributeur sécurité
    telecharge navilog depuis ton orid et installe le lui

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Télécharger sur le bureau
    Navilog.zip
    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    utilise aussi pour supprimer tes traces

    ------------------------------
    puis smitfraud fix

    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

    -------------------------------
    CCLEANER: (lance un netoyage et repare les clés) sans installer la barre yahoo
    https://www.01net.com/

    ------------------------------

    ensuite:

    scan avec des antiespions(en mode sans echec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    AD AWARE
    https://www.01net.com/

    ------------------------
    si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)

    ------------------------

    A squared
    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/26618.html

    -------------------------

    sinon utilisez ULTIMATE BOOT CD pour lancer l'ordi depuis un cd et scanner avec ce logiciel

    https://www.01net.com/actualites/

    ---------------------------
    2
    1. Bonjour
      Tout est redevenu normal en faisant un nettoyage complet avec tous les anti-virus donnés.Lequel a bien agis !!!un peu tous.
      Enfin c'est fait et merci a toi
      0
  2. Contributeur sécurité
    faire DEMARRER puis EXECUTER , saisir dans la case mrt et cliquer sur ok et lancer une analyse avec le programme microsoft
    -----------------------------------

    vous avez scanné avec A SQUARED, BITDEFENDER FREE, CLAM WIN e n mode sans echec?

    -----------------------------------
    scanner avec AVG antispyware

    https://www.01net.com/telecharger/

    --------------------------------------

    tu peux je pense fixer ces deux lignes avec hijackthis:
    O10 - Broken Internet access because of LSP provider 'c:\windows\system32\tmwsock.dll' missing
    c:\Windows\system32\mstsdsc.exe
    ------------------------------------

    Redemarre en mode sans echec;
    Ensuite, affiche les fichiers et dossiers cachés:
    Dans n'importe quel dossier=>Outils=>Options des dossiers=>Affichage=>Coche la case "afficher les fichiers et les dossiers cachés".
    Clique sur OK.
    Supprime manuellement:
    c:\Windows\system32\tmwsock.dll
    c:\Windows\system32\mstsdsc.exe
    Vide ensuite ta corbeille.

    --------------------------------------

    https://forums.cnetfrance.fr
    1
    1. Contributeur sécurité
      essaye de scanner avec tes prog en mode sans echec (demarrer l'ordi en appuyant sur F8 ou F5 ou ESC en général)

      sinon telecharge et mets a jour bitdefender free et Asquared et scan avec
      https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

      https://www.01net.com/telecharger/

      puis si tu peux te connecter par la suite sur internet

      telecharge et colle un rapport hijackthis

      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

      ----------------------------

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Télécharger sur le bureau
      Navilog.zip
      = Double-Clic navilog1.zip
      = Extraire tout sur le bureau
      = Double-Clic navilog1 qui est sur le bureau
      = Appuyer sur une touche jusqu' arriver aux options
      = Choisir option 1

      un rapport : fixnavi.txt dans C : va se creer
      le copier/coller dans ton prochain message.

      utilise aussi pour supprimer tes traces

      ------------------------------

      CCLEANER: (lance un netoyage et repare les clés) sans installer la barre yahoo
      https://www.01net.com/

      ------------------------------

      ensuite:

      scan avec des antiespions(en mode sans echec):

      spybot :

      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

      AD AWARE
      https://www.01net.com/

      ------------------------
      si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)

      ------------------------

      scan en ligne sur bitdefender et colle le rapport:

      https://www.bitdefender.com/toolbox/

      ou Panda en ligne :

      http://pandasoftware.fr
      0
      1. Bonjour jlpjlp
        Merci pour ta réponse, je vais vendredi chez le copain et je vais télécharger les programmes sur ma clé et les passer, et enregistré son rapport hijackhis. Autre renseignement rien a voir avec les virus excuse, j'ai un portable est ce que je peux me connecter chez lui il a belgacom et chez moi c'est par la TV(cable) réglage a faire !!!! merci pour un conseil.
        Merci et a +
        Billy
        0
        1. Contributeur sécurité
          oui tu peux te connecter chez lui , il suffira d'installer sa connection et les cd qu'il a depuis chez lui normalement
          0
          1. OK merci je te tiens au courant
            0
            1. Bonjour
              J'ai été chez le copain et bimpossible de connecter mon portable alors retour a la maison avec le rapport
              pas possible de passer spybot en mode sans échec il se bloque.

              Logfile of HijackThis v1.99.1
              Scan saved at 10:10:28, on 15/06/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.be/?gws_rd=ssl
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxysrv241:8080
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O3 - Toolbar: SAW Toolbar - {ED4DD773-D285-4408-951D-296C90BDC9DB} - C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Microsoft security adviser] C:\Program Files\Microsoft Security Adviser\mssadv.exe
              O4 - HKLM\..\Run: [msctrl.exe] C:\Program Files\Microsoft Security Adviser\msctrl.exe
              O4 - HKLM\..\Run: [msavsc.exe] C:\Program Files\Microsoft Security Adviser\msavsc.exe
              O4 - HKLM\..\Run: [msscan.exe] C:\Program Files\Microsoft Security Adviser\msscan.exe
              O4 - HKLM\..\Run: [msiemon.exe] C:\Program Files\Microsoft Security Adviser\msiemon.exe
              O4 - HKLM\..\Run: [msfw.exe] C:\Program Files\Microsoft Security Adviser\msfw.exe
              O4 - HKLM\..\Run: [mstsdsc.exe] c:\windows\system32\mstsdsc.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [Microsoft security adviser] C:\Program Files\Microsoft Security Adviser\mssadv.exe
              O4 - HKCU\..\Run: [msctrl.exe] C:\Program Files\Microsoft Security Adviser\msctrl.exe
              O4 - HKCU\..\Run: [msavsc.exe] C:\Program Files\Microsoft Security Adviser\msavsc.exe
              O4 - HKCU\..\Run: [msscan.exe] C:\Program Files\Microsoft Security Adviser\msscan.exe
              O4 - HKCU\..\Run: [msiemon.exe] C:\Program Files\Microsoft Security Adviser\msiemon.exe
              O4 - HKCU\..\Run: [msfw.exe] C:\Program Files\Microsoft Security Adviser\msfw.exe
              O4 - Startup: QuickShelf Fr.lnk = C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O8 - Extra context menu item: Add to SAW bookmarks - res://C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll/IECONTEXT.DLL.HTM
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Open/close SAW Toolbar - {506FB194-0686-4c81-A37C-8C56F3AE0831} - C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll (HKCU)
              O9 - Extra 'Tools' menuitem: Open/close SAW Toolbar - {506FB194-0686-4c81-A37C-8C56F3AE0831} - C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll (HKCU)
              O10 - Broken Internet access because of LSP provider 'c:\windows\system32\tmwsock.dll' missing
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5C3C2158-3E42-4408-8866-6B3F499211E6}: NameServer = 85.255.116.166,85.255.112.132
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5C3C2158-3E42-4408-8866-6B3F499211E6}: NameServer = 85.255.116.166,85.255.112.132
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5C3C2158-3E42-4408-8866-6B3F499211E6}: NameServer = 85.255.116.166,85.255.112.132
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: Hôte de périphérique universel Plug-and-Play upnphostSwPrv (upnphostSwPrv) - Unknown owner - *&€|û.exe (file missing)
              O23 - Service: Windows Management Service - Unknown owner - C:\WINDOWS\system32\.exe (file missing)

              Bonne amusement et merci

              Billy
              0
              1. Re
                j'ai passé mrt trouvé trojan:win32/Alureon.A qui a été supprimé. Les scan se bloque impossible a passer même en sane echec,et avg me demande une connexion.J'ai fixer 010 broken....... et supprimé c:\Windows\system32\mstsdsc.exe

                c:\Windows\system32\tmwsock.dll impossible a supprimé et c'est la que le virus se trouve detecté par avast et impossible asupprimé, mis en quarentaine
                Re un rapport
                Logfile of HijackThis v1.99.1
                Scan saved at 14:34:10, on 15/06/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                C:\Program Files\Microsoft Security Adviser\mssadv.exe
                C:\Program Files\Microsoft Security Adviser\msctrl.exe
                C:\Program Files\Microsoft Security Adviser\msavsc.exe
                C:\Program Files\Microsoft Security Adviser\msscan.exe
                C:\Program Files\Microsoft Security Adviser\msiemon.exe
                C:\Program Files\Microsoft Security Adviser\msfw.exe
                C:\windows\system32\mstsdsc.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.be/?gws_rd=ssl
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxysrv241:8080
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O3 - Toolbar: SAW Toolbar - {ED4DD773-D285-4408-951D-296C90BDC9DB} - C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [Microsoft security adviser] C:\Program Files\Microsoft Security Adviser\mssadv.exe
                O4 - HKLM\..\Run: [msctrl.exe] C:\Program Files\Microsoft Security Adviser\msctrl.exe
                O4 - HKLM\..\Run: [msavsc.exe] C:\Program Files\Microsoft Security Adviser\msavsc.exe
                O4 - HKLM\..\Run: [msscan.exe] C:\Program Files\Microsoft Security Adviser\msscan.exe
                O4 - HKLM\..\Run: [msiemon.exe] C:\Program Files\Microsoft Security Adviser\msiemon.exe
                O4 - HKLM\..\Run: [msfw.exe] C:\Program Files\Microsoft Security Adviser\msfw.exe
                O4 - HKLM\..\Run: [mstsdsc.exe] c:\windows\system32\mstsdsc.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [Microsoft security adviser] C:\Program Files\Microsoft Security Adviser\mssadv.exe
                O4 - HKCU\..\Run: [msctrl.exe] C:\Program Files\Microsoft Security Adviser\msctrl.exe
                O4 - HKCU\..\Run: [msavsc.exe] C:\Program Files\Microsoft Security Adviser\msavsc.exe
                O4 - HKCU\..\Run: [msscan.exe] C:\Program Files\Microsoft Security Adviser\msscan.exe
                O4 - HKCU\..\Run: [msiemon.exe] C:\Program Files\Microsoft Security Adviser\msiemon.exe
                O4 - HKCU\..\Run: [msfw.exe] C:\Program Files\Microsoft Security Adviser\msfw.exe
                O4 - Startup: QuickShelf Fr.lnk = C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O8 - Extra context menu item: Add to SAW bookmarks - res://C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll/IECONTEXT.DLL.HTM
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Open/close SAW Toolbar - {506FB194-0686-4c81-A37C-8C56F3AE0831} - C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll (HKCU)
                O9 - Extra 'Tools' menuitem: Open/close SAW Toolbar - {506FB194-0686-4c81-A37C-8C56F3AE0831} - C:\PROGRA~1\SAWTOO~1\SAWToolbar.dll (HKCU)
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
                O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: Hôte de périphérique universel Plug-and-Play upnphostSwPrv (upnphostSwPrv) - Unknown owner - *&€|û.exe (file missing)

                Reussi la conection de mon portable chez le copain

                Billy
                0
                1. Contributeur sécurité
                  bonne continuation
                  0