Ralentissement du PC

Résolu
bonjour a tous et toutes
j'au un pb de ralentissement d windows XP et en scannant mon PC avec http://www.ravantivirus.com/scan/indexie.php le rapport est :
Scan started at 17/05/2004 17:15:27

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Fatima El batah\Local Settings\Temporary Internet Files\Content.IE5\UZ0HQ36P\install_mslagent.exe_1,0,2,2[1].20040412 - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\Documents and Settings\Windows\Local Settings\Temp\btiein.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\Program Files\Common files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Fichiers communs\WinTools\btiein.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
C:\WINDOWS\mslagent\4b_1,0,0,8_mslagent.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
C:\WINDOWS\system32\MSA64CHK.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
C:\WINDOWS\system32\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected

Scanned
============================
Objects: 40299
Directories: 3202
Archives: 576
Size(Kb): 145646
Infected files: 8

Found
============================
Viruses found: 6
Suspicious files: 1
Disinfected files: 0
Mail files: 103

voila si vous pouviez m'aider car je ne sais pas koi faire apres cela.merci pour votre aide.

20 réponses

Résumé de la discussion

Le sujet porte sur un ralentissement de Windows XP et sur un rapport de scan qui indique des infections liées à TrojanDownloader et à d'autres fichiers suspects sur le système. Le rapport révèle huit fichiers infectés et plusieurs menaces identifiées, et l’utilisateur cherche clairement quelles actions entreprendre après ce diagnostic de sécurité pour remédier et protéger durablement le système. La meilleure réponse proposée recommande d’installer A2 Free (anti-trojans et worms), supprimer les éléments détectés, puis refaire un scan et coller le nouveau rapport pour vérification. D’autres conseils suggèrent éventuellement de redémarrer en mode sans échec pour supprimer les fichiers verrouillés et de répéter le scan afin d’éviter une instabilité persistante.

Bobot (l’IA à votre service)
  1. bonjour,
    installez ceci:
    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/
    supprimez ce qu il trouve
    refaite un scan apres avoir fait a² puis recoller le resultat; a bientot
    1. je n'arrive pas a me conecter a ce site"La page que vous recherchez est actuellement indisponible. Le site Web rencontre peut-être des difficultés techniques ou il vous faut peut-être modifier les paramètres de votre navigateur." c'est assez normal ca arrive de temps en temps,seuleument le probleme,c'est que il me met ca a presque tout les sites ou je veux aller et ce depuis 4 jours quelque soit la page à laquelle je souhaite acceder...donc pour le moment je ne suis pas en mesure d'installer a²... a bientôt!!
    2. @necnumasalut
      va dans tes options internet il y a peut être des paramètres à changer.
  2. Salut
    Debarasses toi de tous ca:
    Redemarres en tapotant F8/menu demarrer/rechercher/tapes le nom des fichiers infectés un a un/supprime les chacun a leur tour.
    Et taches de te proteger a l'avenir car plus tu va te faire infectée /plus tu devras supprimer des fichiers/ et plus tu risk d' avoir un PC instable si entre tps tu te chopes pas qq choz de plus mechant
    @+
    1. merci pour ton aide .tu me conseilles quoi pour me proteger?
      car j'ai norton antivirus et il n'a rien vu.
  3. Je viens d'avoir le mm pb et effectivement on confond virus et troyen.Essais" a2free" www.emsisoft.net/fr
    1. c'est bizarre car il y a certains fichiers que je n'arrive pas à supprimer et d'autres que je ne trouve pas du tout!!!!
  4. Excuz moi g oublié de te preciser Mode sans echec:
    Redemarres en tapotant F8/menu demarrer/rechercher/tapes le nom des fichiers infectés un a un/supprime les chacun a leur tour.
    Ca doit marcher.@+
    1. ENCORE + BIZARRE EN RESCANNANT MON PC JE TROUVE EN+ SUR LE RAPPORT
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc72.20040412 - TrojanDownloader:Win32/Wintrim.AO -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc73.dll - TrojanDownloader:Win32/Qdown -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc74.exe - TrojanDownloader:Win32/Keenval.A -> Infected
      ET LES FICHIERS SONT INTROUVABLES!!!!!!!!
      1. EXCUSE MOI MAIS CA NE FAIT RIEN DU TOUT QUAND J'APPUIES SUR F8???
        1. essaies F5 ou F8 au mmt ou tu rallumes le PC et cherches les comme je t'ais dis plus haut
          1. rien a faire ça ne marche pas et pour 1 des fichiers j'ai comme message"Impossible de supprimer btiein:cette ressource est utilisée par 1 autre personne ou 1 autre programme.fermez les prog susceptibles d'utiliser les fichiers et essayer a nouveau."
            alors je ne vois pas comment faire pour ce fichier
            1. renomes les si possible tjrs en mode sans echec et essaies de les supp.S ca va pas je rend les armes
              1. Contributeur sécurité
                je t ai repondu sur ton autre message il ne faut pas poster en double et pour demarrer en mode sans echec
                pour cela tu tapote la touche f8
                des le debut de l allumage du pc sans t arreter
                une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal
                avant vas voir ma reponse sur l autre message
                1. Bonjour!
                  J'aurai besoin de l'aide de quelqu'un
                  Voila mon probleme, depuis plusieurs jours mon pc est ralenti kan je me connecte a internet. Parfois il me faut 1mn pr pouvoir ouvrir internet explorer! Pourtant mon antivirus NORTON ne me trouve aucun virus. Mais,depuis qu'il ai arrivé le meme probleme a l'un de mes amis, je me di kil y a un véritable probleme sur mon ordi.
                  Que faire?
                  Merci davance...
                  1. Contributeur sécurité
                    salut fanny
                    Faite scan en ligne et coller le rapport ici sur le post
                    utiliser l'antivirus en ligne suivant :
                    http://www.ravantivirus.com/scan/
                    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

                    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
                    A la fin de l'analyse, copier/coller le rapport ici.
                    1. moi j'ai un autre probleme...à la mise en marche de mon portable il m'affiche "C:\WINDOWS\System32\MSA64CHK.dll introuvable le module specifié est introuvable" que faire??? mon probleme de ralentissement vient de la? et celui de connection a MSN messenger aussi?? de plus je ne pense pas avoir de virus car mes anti-virus ne m'en trouvent aucun...merci à tout ceux qui voudront bien m'aider!!!
                      1. recycler=la corbeille il me semble..
                        collez vos rapport de RAV je vous y aiderais
                        1. Scanned
                          ============================
                          Objects: 32460
                          Directories: 2515
                          Archives: 6034
                          Size(Kb): 262427
                          Infected files: 2

                          Found
                          ============================
                          Viruses found: 1
                          Suspicious files: 0
                          Disinfected files: 0
                          Mail files: 65

                          voila le rapport...merci à vous!!! et Fatima28 aprés avoir suprimer tes virus ton pc marchait il normalment?
                        2. @necnumaje crois qu'il manque une partie de ton rapport
                        3. @fatima28oui c'est possible...lol...bon je vais refaire une analyse car j'avais oublié de mettre "autoclean" et comme ca je t'enverrai le rapport en entier... je t'envoi ca dans a peu prés 1H.
                      2. oui il manque un morceau car vous annoncez qu il y a des parties infecter mais vous n avez pas mis ce qui etait infecte(c est ce qui se trouve au dessu de ce que vous avez mis)
                        a bientot
                        1. Scan started at 11/04/2005 10:49:46

                          Scanning memory...
                          Scanning boot sectors...
                          Scanning files...
                          C:\Documents and Settings\Elsa\Local Settings\Temporary Internet Files\Content.IE5\PJ6SOSRP\rogue[1].exe - Trojan:Win32/Small.CY -> Infected
                          C:\Program Files\Xgdrcl\Ztxmukr.exe - Trojan:Win32/Small.CY -> Infected

                          Scanned
                          ============================
                          Objects: 32477
                          Directories: 2515
                          Archives: 6034
                          Size(Kb): 266943
                          Infected files: 2

                          Found
                          ============================
                          Viruses found: 1
                          Suspicious files: 0
                          Disinfected files: 0
                          Mail files: 66

                          voila...je pense que j'ai tout mis! à bientôt!
                      3. tu vas dans outils/options internet/connexion et clique sur toujours établir la connexion
                        ou essaies de télécharger a2 là a² free
                        bon courage
                        1. voila j'ai réussi a telecharger a² malheureusement impossible de l'activer"l'account server de a² n'est pas accessible.veuillez,svp,verifiez votre connexion internet et vos reglage de connexion" pourtant je les ai verifiés et tout est normal...donc est-ce vraiment un virus qui me cause tout ces desagréments ou c'est ma connexion internet qui est deffectueuse? ou un virus rend t-il ma connexion deffectueuse??? merci beaucoup a tous !!! (quel probleme decidement!! mais c'est aussi parce que je suis trp nulle en informatique!)
                      4. Bonjour jai un pc athlon 2.00 ghz 512 ram 160 go.Mais dans le passe javai un cheval de troie sur mon pc donc jai formatte mon pc et installe un nouveau xp, mais apres ca jai remarque que jai 1.50 ghz et m1nan defois le pc peut faire des bruit bizarre comme si il voulait setaindre et il commence a ralentir svp help me
                        1. moi j le mem problem

                          Scan saved at 14:07:24, on 23/01/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\SYSTEM32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                          c:\APPS\HIDSERVICE\HIDSERVICE.exe
                          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\SYSTEM32\winlogon.exe
                          C:\WINDOWS\SYSTEM32\winlogon.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                          C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          C:\WINDOWS\system32\ntvdm.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\HALIM\Bureau\nettoyage\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
                          O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                          O2 - BHO: (no name) - {75195771-0775-4FC2-A533-9E4026853D48} - (no file)
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: (no name) - {8F41A04E-24B6-4CFE-815B-B56221A90C50} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: (no name) - {BFE2BCA1-E257-46D1-9E43-3EDF1DCB9591} - (no file)
                          O2 - BHO: (no name) - {E4F2A99F-27C4-4AB4-A643-9398762D4133} - (no file)
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
                          O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [Octoshape Streaming ServicesTEST] "C:\Program Files\Octoshape Streaming ServicesTEST\HALIM\OctoshapeClientTEST.exe" -inv:bootrun
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                          O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                          O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb103\res\DealioSearch.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                          O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O11 - Options group: [INTERNATIONAL] International*
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{6B1CFE36-5989-4FF2-9F71-77019B16E937}: NameServer = 192.168.1.1
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          O23 - Service: Window Image Worker (windownetpker) - Unknown owner - C:\Program Files\Internet Explorer\svchost.exe (file missing)
                          O23 - Service: Windows Display Manager (Windows Display Driver Manager) - Unknown owner - C:\Program Files\Common Files\System\Nvcpl.exe (file missing)