Virus a.bat sur le c:\ - Page 2

  1. voici comme demandé...

    Scanner results
    Scan taken on 07 Jun 2008 17:23:12 (GMT)
    A-Squared Found nothing
    AntiVir Found nothing
    ArcaVir Found nothing
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    CPsecure Found nothing
    Dr.Web Found nothing
    F-Prot Antivirus Found nothing
    F-Secure Anti-Virus Found nothing
    Fortinet Found nothing
    Ikarus Found nothing
    Kaspersky Anti-Virus Found nothing
    NOD32 Found nothing
    Norman Virus Control Found nothing
    Panda Antivirus Found nothing
    Sophos Antivirus Found nothing
    VirusBuster Found nothing
    VBA32 Found nothing
    0
    1. juste une question... c'est quoi le fichier upload_me...il sert à quoi?
      0
      1. Pour chaque outils (MSNFix, SDFix, SmitFraudFix etc etc ..), il existe un changelog. C'est comme un répertoire "téléphonique", il liste tous les éléments pris en compte par l'outil utilisé. Seulement, il apparaît parfois des variantes de certains virus, ce qui fait que l'outil ne le prend pas en compte alors qu'il devrait. D'où l'utilité d'envoyer le fichier pour faire remonter l'info jusqu'au concepteur de l'outil pour qu'il intègre ces nouvelles variantes dans l'outil.

        Comment va le PC sinon ?

        BitDefender
        #Fais un scan en ligne Bitdefender
        #Une fois sur le site clique sur le bouton BitDefender Scan Online
        #Vois la démo de Balltrap34 ici si tu n'y arrives pas !
        #Copie/colle le rapport final.

        NB : Le scan est à faire avec Internet Explorer
        0
        1. voici lerapport de bitdefender...

          BitDefender Online Scanner

          Rapport d'analyse généré à: Sun, Jun 08, 2008 - 12:31:40

          Voie d'analyse: C:\;D:\;

          Statistiques

          Temps
          15:32:48

          Fichiers
          80899

          Directoires
          7919

          Secteurs de boot
          2

          Archives
          2124

          Paquets programmes
          6361

          Résultats

          Virus identifiés
          8

          Fichiers infectés
          16

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          16

          Info sur les moteurs

          Définition virus
          1256849

          Version des moteurs
          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

          Analyse des plugins
          16

          Archive des plugins
          42

          Unpack des plugins
          7

          E-mail plugins
          6

          Système plugins
          5

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\Ms07004[1].js
          Infecté par: Exploit.HTML.Agent.AG

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\Ms07004[1].js
          Echec de la désinfection

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\Ms07004[1].js
          Supprimé

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\parking[1].htm
          Infecté par: Generic.XPL.ADODB.E3B22266

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\parking[1].htm
          Echec de la désinfection

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\parking[1].htm
          Supprimé

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\parking[2].htm
          Infecté par: Generic.XPL.ADODB.7E4E2ABF

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\parking[2].htm
          Echec de la désinfection

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\B5QZD41A\parking[2].htm
          Supprimé

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\QBXAGYD6\Yahoo[1].htm
          Infecté par: Exploit.JS.XMLCore.A

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\QBXAGYD6\Yahoo[1].htm
          Echec de la désinfection

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\QBXAGYD6\Yahoo[1].htm
          Supprimé

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\VOZ8LY21\main[1].js
          Infecté par: Trojan.Downloader.JS.Agent.F

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\VOZ8LY21\main[1].js
          Echec de la désinfection

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\VOZ8LY21\main[1].js
          Supprimé

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Betting.lnk
          Détecté avec: Application.Adware.Istbar.LNK

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Betting.lnk
          Echec de la désinfection

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Betting.lnk
          Supprimé

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Casino Palace.lnk
          Détecté avec: Application.Adware.Istbar.LNK

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Casino Palace.lnk
          Echec de la désinfection

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Casino Palace.lnk
          Supprimé

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Casino.lnk
          Détecté avec: Application.Adware.Istbar.LNK

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Casino.lnk
          Echec de la désinfection

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Casino.lnk
          Supprimé

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Games.lnk
          Détecté avec: Application.Adware.Istbar.LNK

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Games.lnk
          Echec de la désinfection

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Games.lnk
          Supprimé

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Horoscope.lnk
          Détecté avec: Application.Adware.Istbar.LNK

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Horoscope.lnk
          Echec de la désinfection

          C:\Documents and Settings\Utilisateur\Favoris\Fun & Games\Horoscope.lnk
          Supprimé

          C:\Documents and Settings\Utilisateur\Favoris\Going Places\Air Tickets.lnk
          Détecté avec: Application.Adware.Istbar.LNK

          C:\Documents and Settings\Utilisateur\Favoris\Going Places\Air Tickets.lnk
          Echec de la désinfection

          C:\Documents and Settings\Utilisateur\Favoris\Going Places\Air Tickets.lnk
          Supprimé

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215270.exe
          Infecté par: Trojan.Spy.Small.GU

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215270.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215270.exe
          Supprimé

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215271.exe
          Infecté par: Trojan.Spy.Small.GU

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215271.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215271.exe
          Supprimé

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215272.exe
          Infecté par: Trojan.Spy.Small.GU

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP666\A0215272.exe
          Supprimé

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP719\A0244402.exe
          Infecté par: DeepScan:Generic.Malware.G!SI!!FLMPWBVPkprng.4658CDB5

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP719\A0244402.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP719\A0244402.exe
          Supprimé

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP719\A0244412.exe
          Infecté par: DeepScan:Generic.Malware.G!SI!!FLMPWBVPkprng.4658CDB5

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP719\A0244412.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP719\A0244412.exe
          Supprimé

          par contre avast! vient de me trouver quatre nouveaux virus...

          nom du fichier: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\tmpb
          nom du logiciel malveillant: Win32:Trojan-gen {Other}
          type de logiciel malveillant: Virus/Ver
          version VPS: 080607-0, 07/06/2008

          nom du fichier: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\tmpc
          nom du logiciel malveillant: Win32:Trojan-gen {Other}
          type de logiciel malveillant: Virus/Ver
          version VPS: 080608-0, 08/06/2008

          nom du fichier: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\tmpe
          nom du logiciel malveillant: Win32:Trojan-gen {Other}
          type de logiciel malveillant: Virus/Ver
          version VPS: 080608-0, 08/06/2008

          nom du fichier: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\tmpf
          nom du logiciel malveillant: Win32:Trojan-gen {Other}
          type de logiciel malveillant: Virus/Ver
          version VPS: 080608-0, 08/06/2008
          0
          1. *Télécharge ATF-Cleaner
            *Double clique sur le programme
            *Coche "Select All" et clique sur le bouton "Empty Selected"
            *Une fois terminé, ferme le programme.

            Et copie/colle un nouveau rapport HijackThis
            0
            1. voici le rapport...

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:17:01, on 8/06/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
              C:\Program Files\HPQ\SHARED\HPQWMI.exe
              C:\Program Files\DAP\DAP.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
              C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Documents and Settings\Utilisateur\Mes documents\download\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.intervideo.com/jsp/Product_Signin.jsp?customer=3131&appid=20&regid=dfb34R&product=FNH71KO1CEJKNRGEC40PD8H4AM4UI57MFBFU&lang=&locale=0x080c
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll (file missing)
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
              O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [2T] C:\Program Files\Assistant( powered by T2 )\assistant.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - S-1-5-18 Startup: Memeo AutoBackup Launcher.lnk = ? (User 'SYSTEM')
              O4 - .DEFAULT Startup: Memeo AutoBackup Launcher.lnk = ? (User 'Default user')
              O4 - Startup: Memeo AutoBackup Launcher.lnk = ?
              O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
              O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
              O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/PackageHtmlCab.CAB
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://tools.ebay.be/easylister/components/ImageUploader4.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
              O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              0
              1. Comment se comporte le PC ?
                0
                1. bah sa a l'air d'aller... il ne détecte plus de virus... ca a l'air d'être bon... le rapport dit quoi?
                  0
                  1. J'ai un petit doute donc fais ceci stp :
                    Supprime ta version de SmitFraudFix et retélécharge la. Ensuite,
                    #Redémarre en mode sans échec
                    https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/
                    #Relance SmitfraudFix,
                    #Choisis 2, et appuie sur Entrée
                    #Tape O (oui) à la question : voulez-vous nettoyer le registre ?
                    #Tape O (oui) à la question : corriger le fichier infecté ?
                    #Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage (SmitfraudFix te le dira si besoin).
                    #Un rapport sera à la racine de ton disque dur sous le nom de C:\rapport.txt

                    Relance HijackThis > Do a system scan only
                    Coche ces lignes :
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                    O4 - S-1-5-18 Startup: Memeo AutoBackup Launcher.lnk = ? (User 'SYSTEM')
                    O4 - .DEFAULT Startup: Memeo AutoBackup Launcher.lnk = ? (User 'Default user')
                    O4 - Startup: Memeo AutoBackup Launcher.lnk = ?
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                    O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/PackageHtmlCab.CAB
                    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

                    Clique sur Fix Checked
                    0
                    1. ok c'est fait... je fais quoi après? je refais un hijackthis rpport... ?
                      0
                      1. Copie/colle moi ce rapport : C:\rapport.txt

                        Et un nouveau HijackThis oui. ;)
                        0
                        1. suffit de demander... ;)

                          SmitFraudFix v2.323

                          Rapport fait à 21:45:37,01, dim. 08/06/2008
                          Executé à partir de C:\Documents and Settings\Utilisateur\Mes documents\download\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{47E9F50F-201E-4567-8D67-D8E6D52F7F7A}: DhcpNameServer=192.168.2.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{47E9F50F-201E-4567-8D67-D8E6D52F7F7A}: DhcpNameServer=192.168.2.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{47E9F50F-201E-4567-8D67-D8E6D52F7F7A}: DhcpNameServer=192.168.2.1
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:20:20, on 9/06/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                          C:\Program Files\HPQ\SHARED\HPQWMI.exe
                          C:\Program Files\DAP\DAP.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                          C:\Program Files\Logitech\QuickCam\Quickcam.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\DNA\btdna.exe
                          C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                          C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\eMule\emule.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\Documents and Settings\Utilisateur\Mes documents\download\HiJackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.intervideo.com/jsp/Product_Signin.jsp?customer=3131&appid=20&regid=dfb34R&product=FNH71KO1CEJKNRGEC40PD8H4AM4UI57MFBFU&lang=&locale=0x080c
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll (file missing)
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [2T] C:\Program Files\Assistant( powered by T2 )\assistant.exe
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                          O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                          O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                          O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                          O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://tools.ebay.be/easylister/components/ImageUploader4.cab
                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          0
                          1. Relance HijackThis > Do a system scan only
                            Coche cette ligne :
                            O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll (file missing)
                            Clique sur Fix Checked

                            Comment se comporte le PC ?
                            0
                            Précédent
                            • 1
                            • 2