Petit gèle d'ordi ! Freezz

Résolu
Bonjour,

Après quelques tentatives de fixage de rapport hijackthis de smitfraudfix sans succès. D'habitude j'arrange mes virus moi même mais la c'est des petit gèles de trente secondes et vient a chaque 5-10 mins c'est vraiment fatigant.

Mon rapport hijackthis est clean donc.. J'ai faite un petit clean up avec CCleaner et RegCleaner aussi.

La j'ai besoin de votre aide.

@+
Configuration: Windows XP
Firefox 2.0.0.7

25 réponses

  1. Bonjour,
    essaye sa il aura plus la peche deja.

    allez dans démarrer exécuter et taper "msconfig"allez sur service ensuite rechercher

    ces lignes et les décocher:

    Partage de bureau a distance
    gestionnaire de session d aide du bureau a distance
    accès a distance au registre

    Ensuite cocher masquer les services microsoft et la il ne doit rester que votre
    par feu et antivirus de cochez decochez tous le reste.

    toujour dans msconfig mais la dans démarrage décocher tous pareille

    et laisser que votre par feu et antivirus.Ensuite cliker appliquer et ok ensuite redemarrer.
    et dit moi si sa va mieux et met un log on sait jamais.
    0
    1. Contributeur sécurité
      Bonjour olivier

      Je serais curieux de voir ses rapports ;)

      Commence par faire ce qui est indiqué ici

      virus methode preliminaire de desinfection version fr

      ormi le scan en ligne

      Et poste le rapport Hijackthis, le rapport AVG antispyware 7.5 et ton log smitfraud que tu t es "automediqué"

      @+
      0
      1. Rapport AVG:
        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 17:50:48 2007-10-04

        + Résultat de l'analyse:

        :mozilla.24:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Simon\Cookies\simon@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Simon\Cookies\simon@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        :mozilla.14:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\Simon\Cookies\simon@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\Simon\Cookies\simon@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
        :mozilla.216:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
        C:\Documents and Settings\Simon\Cookies\simon@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
        :mozilla.218:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
        :mozilla.123:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.124:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.125:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.126:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.150:C:\Documents and Settings\Simon\Application Data\Mozilla\Firefox\Profiles\n4jemq5n.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
        C:\Documents and Settings\Simon\Cookies\simon@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

        Fin du rapport

        Rapport HJT:
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:53:02, on 2007-10-04
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\ehome\RMSvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\ehome\EHTray.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Documents and Settings\Owner.Olivier\Mes documents\Autres\Virus Cleaner\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
        O2 - BHO: (no name) - {A6984C00-C6EB-11D4-B4A4-080000180323} - C:\PROGRA~1\Rapidown\rapi310.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
        O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\RunOnce: [AskTBar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Download All with FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Download with FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
        O8 - Extra context menu item: Download all by Rapidown... - C:\Program Files\Rapidown\rapidownGetAll.htm
        O8 - Extra context menu item: Download by Rapidown... - C:\Program Files\Rapidown\rapidownGet.htm
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
        O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
        O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe
        O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{79FF9B03-5A83-4115-A9A7-FDD2D399A547}: NameServer = 192.168.0.1,192.168.0.2
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        0
        1. Contributeur sécurité
          Bonsoir Olivier

          1) Ton HijackThis

          Il est bizarrement installé..il devrait etre dans C:\Program files\trend micro\hijackthis..

          je vais regarder ton log de plus pret au matin, la je suis au boulot.. ;)

          2) Smitfraudfix etait inutile dans ton cas

          3) AVG t a trouvé

          des cookies :

          " Un cookie est un enregistrement d'informations par le serveur dans un fichier texte situé sur l'ordinateur client.
          Il se compose d'un ensemble de variables que le client et le serveur s'échangent lors de transactions HTTP,ce qui permet d'éviter de se connecter à nouveau sur un forum par exemple,ou d'aller directement sur la page d'un site,etc......
          Sans probleme quand ils sont utilisés par des "entités",ils peuvent se révéler trés dangereux mal employés.
          En effet,ils peuvent stocker une multitudes de renseignements,qui récoltés par un spyware,permet de se connecter au service Web sous le compte de l'utilisateur. "

          Extrait de https://forum.pcastuces.com/sujet.asp?f=25&s=14911

          ---> Apprend a mieux les gerer :

          Avec I.E outils/options/ onglet confidentialité/avancés/
          *Cocher ignorer gestion automatique des cookies
          *Cocher accepter cookies interne et refuser cookies tierce puis appliquer et ok

          Avec Firefox outils/options/vie privée
          *conserver les cookies --> jusqu a la fermeture de Firefox sur PC Astuces">Firefox
          *dans parametres , cocher cookies
          *puis cocher "toujours effacer mes informations personnelles a la fermeture de Firefox puis valider par ok
          Sinon, pour FF, il y a des extensions pour cela (au moins 4 a C) --> https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org#C

          * Passer CClenaer regulierement, fonction nettoyeur

          @+
          0
          1. Contributeur sécurité
            Re olivier

            Je ne vois ni parefeu et ni Antivirus surtout !!

            1) Antivir

            Telecharge Antivir

            Installe le, une fois antivir installé parametre le comme indiqué ici :

            http://speedweb1.free.fr/frames2.php?page=tuto5

            Fais ces mises a jours via click dt sur icone Antivir dans barre des taches, puis start update.

            Laisse faire cela puis ferme Antivir.

            2) Redemarre en mode sans echec

            3) Effectue un scan avec Antivir

            Mets en quarantaine tout ce qu il trouvera puis une fois le scan terminé, redemarre en mode normal.

            4) BTFix de bibi26

            Télécharge BTFix de bibi26

            http://cluster1.easy-hebergement.net/

            Dézippe l'archive sur ton Bureau (clic droit/extraire…)

            Ouvre le dossier BTFix

            Double clique sur BTFix.exe
            Clique sur Rechercher

            Un rapport va apparaître, copie/colle-le dans ta prochaine réponse ainsi que le rapport d antivir.

            @+
            0
            1. Contributeur sécurité
              Oups

              Pour demarrer en mode sans echec, j en ai oubli de te preciser comment faire au cas pu tu n es jamais fait cela auparavant ;)

              Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
              Sélectionner "Mode sans échec" et appuyer sur [Entrée]
              Choisis ta session habituelle (pas celle administrateur du mode sans echec)

              Salut
              0
              1. T'inquiette pour le mode sans échec, je suis pas débutant ;) et pour l'antivirus et le firewall, mes liscences étaient plus bonne donc j'ai installer et j'ai pas prit la peine a réinstaller un nouveau antivirus et firewall :P.

                Je vais faire sque tu va dit et je t'envoi les rapports le plus vite possible.

                Au boulot:P

                @+
                0
                1. Avast ou Avira ? Que me conseille tu?
                  0
                  1. Contributeur sécurité
                    Hello

                    Sans hesitation!! Avira AntiVir PersonalEdition Classic https://www.avira.com/

                    A "lire" tu comprendras pourquoi


                    Comparatif avast VS Antivir :


                    http://forum.malekal.com/ftopic3528.php

                    Parametre Antivir comme indiqué ici :

                    http://speedweb1.free.fr/frames2.php?page=tuto5

                    Fais ces mises a jours via click dt sur icone Antivir dans barre des taches, puis start update.

                    et fait ce que je t ai demandé le vendredi 5 octobre 2007 à 03h54:57 stp

                    @+
                    0
                    1. Bonjour'

                      voici le rapport AVIRA au cas tu n'ai besoin.

                      Version information:
                      BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00
                      AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 18:16:29
                      AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 17:23:51
                      LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 20:32:47
                      LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 17:35:20
                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 19:27:15
                      ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 2007-09-13 19:26:55
                      ANTIVIR2.VDF : 7.0.0.32 315904 Bytes 2007-09-28 02:55:38
                      ANTIVIR3.VDF : 7.0.0.51 101376 Bytes 2007-10-04 02:55:38
                      AVEWIN32.DLL : 7.6.0.20 2753024 Bytes 2007-10-05 02:55:38
                      AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 15:36:26
                      AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 12:39:17
                      AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 18:16:24
                      AVPACK32.DLL : 7.3.0.15 360488 Bytes 2007-08-03 13:46:00
                      AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 12:17:06
                      AVARKT.DLL : 1.0.0.20 278568 Bytes
                      2007-08-28 17:26:33
                      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 12:10:18
                      NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 16:09:42
                      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 17:38:13
                      RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 17:50:37
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 14:37:21

                      Configuration settings for the scan:
                      Jobname..........................: Complete system scan
                      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: off
                      Scan boot sector.................: on
                      Boot sectors.....................: D:,
                      Scan memory......................: on
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: All files
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
                      Macro heuristic..................: on
                      File heuristic...................: high
                      Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

                      Start of the scan: 4 octobre 2007 23:15

                      The scan of running processes will be started
                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                      Scan process 'explorer.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'guard.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'lsass.exe' - '1' Module(s) have been scanned
                      Scan process 'services.exe' - '1' Module(s) have been scanned
                      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                      Scan process 'smss.exe' - '1' Module(s) have been scanned
                      13 processes with 13 modules were scanned

                      Start scanning boot sectors:
                      Boot sector 'C:\'
                      [NOTE] No virus was found!
                      Boot sector 'D:\'
                      [NOTE] No virus was found!

                      Starting to scan the registry.
                      The registry was scanned ( '26' files ).

                      Starting the file scan:

                      Begin scan in 'C:\'
                      C:\pagefile.sys
                      [WARNING] The file could not be opened!
                      C:\Documents and Settings\Owner.Olivier\Mes documents\Autres\Virus Cleaner\SmitfraudFix.exe
                      [DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.7
                      [INFO] The file was moved to '476eb137.qua'!
                      C:\Documents and Settings\Owner.Olivier\Mes documents\Autres\Virus Cleaner\SmitfraudFix\Reboot.exe
                      [DETECTION] Contains detection pattern of the SPR/Tool.Reboot.C program
                      [INFO] The file was moved to '4767b133.qua'!
                      C:\Documents and Settings\Owner.Olivier\Mes documents\Autres\Virus Cleaner\SmitfraudFix\restart.exe
                      [DETECTION] Contains detection pattern of the SPR/Tool.Hardoff.A program
                      [INFO] The file was moved to '4778b135.qua'!
                      C:\Documents and Settings\Simon\Local Settings\Temporary Internet Files\Content.IE5\O9Q74LIB\stats[1].htm
                      [DETECTION] Contains detection pattern of the VBS script virus VBS/Agent.NA
                      [INFO] The file was moved to '476734c9.qua'!
                      C:\Downloads\skiStuntExtreme.zip
                      [0] Archive type: ZIP
                      --> skiStunt Extreme/bin/skiStunt.exe
                      [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Armadillo). Please verify the origin of the file
                      [INFO] The file was moved to '476f37bb.qua'!
                      C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe
                      [DETECTION] Contains detection pattern of the SPR/Tool.Reboot.C program
                      [INFO] The file was moved to '47683f36.qua'!
                      C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe
                      [DETECTION] Contains detection pattern of the SPR/Tool.Hardoff.A program
                      [INFO] The file was moved to '47793f37.qua'!
                      C:\WINDOWS\system32\scvhost32.exe
                      [DETECTION] Is the Trojan horse TR/Agent.1297408.2
                      [INFO] The file was moved to '477c4834.qua'!
                      C:\WINDOWS\system32\drivers\sptd.sys
                      [WARNING] The file could not be opened!
                      Begin scan in 'D:\' <RECOVERY>

                      End of the scan: 5 octobre 2007 10:29
                      Used time: 11:14:58 min

                      The scan has been done completely.

                      9008 Scanning directories
                      287654 Files were scanned
                      8 viruses and/or unwanted programs were found
                      0 Files were classified as suspicious:
                      0 files were deleted
                      0 files were repaired
                      8 files were moved to quarantine
                      0 files were renamed
                      2 Files cannot be scanned
                      287646 Files not concerned
                      9050 Archives were scanned
                      2 Warnings
                      59 Notes

                      ET voici le rapport BT
                      BTFix 1.049 (par bibi26) - 2007-10-05 11:08:38 - Analyse

                      ---> Fichiers/Dossiers trouvés

                      - C:\Program Files\AskTBar

                      ---> Analyse terminée
                      0
                      1. Contributeur sécurité
                        Hello

                        Des reponses ? la 1ere est que je ne vie pas toujours devant l ecran :-)))

                        La 2 nde :


                        1) Redemarre en mode sans echec


                        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                        Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                        Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.


                        2) BtFix de Bibi26


                        * Ouvre BTFix
                        * Clique sur "Nettoyer"

                        * Un rapport va apparaître, copie/colle-le et sauvegarde le sur ton bureau

                        3) Rapports

                        Redemarre en mode normal,

                        Puis fais un nouvel HijackThis et poste le en reponse ainsi que le rapport de BTFix que tu as sauvegardé sur ton bureau

                        @+
                        0
                        1. Bonjour,

                          je vais faire sa demain , car jai beacoup de devoir ces temps-ci.

                          @+
                          0
                          1. Contributeur sécurité
                            Bonsoir Olivier

                            Ok, a bientot donc.
                            0
                            1. Bonjour,
                              HIJACKTHIS:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:04:59, on 2007-10-10
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Comodo\Firewall\cmdagent.exe
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\WINDOWS\ehome\RMSvc.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Comodo\Firewall\CPF.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
                              C:\Program Files\uTorrent\uTorrent.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Owner.Olivier\Mes documents\Autres\Virus Cleaner\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
                              O2 - BHO: (no name) - {A6984C00-C6EB-11D4-B4A4-080000180323} - C:\PROGRA~1\Rapidown\rapi310.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
                              O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
                              O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                              O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Y'z Toolbar.lnk = ?
                              O8 - Extra context menu item: &Download All with FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                              O8 - Extra context menu item: &Download with FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                              O8 - Extra context menu item: Download all by Rapidown... - C:\Program Files\Rapidown\rapidownGetAll.htm
                              O8 - Extra context menu item: Download by Rapidown... - C:\Program Files\Rapidown\rapidownGet.htm
                              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                              O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                              O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe
                              O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                              O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{79FF9B03-5A83-4115-A9A7-FDD2D399A547}: NameServer = 192.168.0.1,192.168.0.2
                              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
                              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
                              O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              0
                              1. Contributeur sécurité
                                Bonsoir Olivier

                                Je jette un oeil un peu plus tard, j ai pas encore mangé ;-) je te tiens au courant pour la suite

                                @+
                                0
                                1. Contributeur sécurité
                                  Bonsoir Olivier

                                  1) Desinstalle Rapidown

                                  Via demarrer/ panneau de config / ajouts et suppressions de programmes

                                  Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.

                                  2) Lance HijackThis.

                                  Ferme toutes les autres fenetres, tous les autres programmes.Pas de connection internet.


                                  Clique surScan et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


                                  3) Rapport

                                  Refais un HijackThis que tu posteras en reponse et dis moi ce qui il en est du probleme initial

                                  Remarques :

                                  * Je n aime pas trop registry booster --> l as tu depuis longtemps ? Avais tu ces soucis avant son utilisation ?

                                  * Pour eviter que MSN ne se lance au demarrage du pc --> lance msn /outils/options/onglet general deccoche "executer messenger automatiquement a l ouverture de windows"

                                  @ suivre..
                                  0
                                  1. Bonjour,
                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 15:22:55, on 2007-10-11
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Comodo\Firewall\cmdagent.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\WINDOWS\ehome\RMSvc.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Comodo\Firewall\CPF.exe
                                    C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\explorer.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\WINDOWS\system32\notepad.exe
                                    C:\Documents and Settings\Owner.Olivier\Mes documents\Autres\Virus Cleaner\HijackThis.exe
                                    C:\WINDOWS\system32\ctfmon.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
                                    O2 - BHO: FGCatchUrl - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
                                    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
                                    O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                                    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Simon')
                                    O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Simon')
                                    O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Simon')
                                    O4 - HKUS\S-1-5-18\..\Run: [Power2GoExpress] NA (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [Power2GoExpress] NA (User 'Default user')
                                    O4 - Startup: Y'z Toolbar.lnk = ?
                                    O8 - Extra context menu item: &Download All with FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                                    O8 - Extra context menu item: &Download with FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{79FF9B03-5A83-4115-A9A7-FDD2D399A547}: NameServer = 192.168.0.1,192.168.0.2
                                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
                                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    0
                                    • 1
                                    • 2