Détection fichiers cachés Navilog1

Bonjour,

Permettez-moi de poser une question me concernant :
j'ai lancé Navilog1 pour tenter d'identifier les fichiers malveillants "lanceurs" de publicité intempestives. Il a identifié les fichiers cachés suivants :
ogkmscm.dat trouvé !
ogkmscm.exe trouvé !
ogkmscm_nav.dat trouvé !
ogkmscm_navps.dat trouvé !
sggyoys_navtmp.dat trouvé !
Qui sont-ils ? Sont-ils malveillants ou indispensables au fonctionnement de mon ordi ? Dois-je les supprimer ou non ?

Par avance, merci de votre réponse.
Configuration: Windows Vista
Firefox 3.0.3

4 réponses

  1. Contributeur sécurité
    Bonjour

    Poste ton rapport en entier stp.
    0
    1. Voici donc le rapport en entier...
      Merci.

      Search Navipromo version 3.6.6 commencé le 04/10/2008 à 12:12:10,78

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Frédéric"

      Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16711
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\frdric~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\Fr‚d‚ric\AppData\Roaming" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

      *** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Users\Frédéric\AppData\Local\ogkmscm.dat
      C:\Users\Frédéric\AppData\Local\ogkmscm.exe
      C:\Users\Frédéric\AppData\Local\ogkmscm_nav.dat
      C:\Users\Frédéric\AppData\Local\ogkmscm_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\Fr‚d‚ric\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\Fr‚d‚ric\AppData\Local" *

      * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

      * Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *

      *** Recherche fichiers ***

      c:\users\public\desktop\WebMediaPlayer.lnk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\Fr‚d‚ric\AppData\Local\Microsoft" :

      * Dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\Fr‚d‚ric\AppData\Local" :

      ogkmscm.dat trouvé !
      ogkmscm.exe trouvé !
      ogkmscm_nav.dat trouvé !
      ogkmscm_navps.dat trouvé !
      sggyoys_navtmp.dat trouvé !

      * Dans "C:\Users\INVIT~1\AppData\Local" :

      * Dans "C:\Users\IUSR_N~1\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 04/10/2008 à 12:21:00,75 ***
      0
      1. Contributeur sécurité
        Tu es sous Vista donc tu dois désactiver l' UAC...

        Désactive le contrôle des comptes utilisateurs
        (tu le réactiveras après ta désinfection):

        * Va dans démarrer puis panneau de configuration
        * Double Clique sur l'icône "Comptes d'utilisateurs"
        * Clique ensuite sur désactiver et valide.

        Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

        Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".

        * Sur le menu principal, choisis 2.
        * Suis les instructions et patiente.
        * L'outil va t'informer qu'il redémarrera ton ordinateur.
        * Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
        * Appuie sur une touche ainsi que demandé.
        * Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
        * Choisis ta session habituelle si nécessaire.
        Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
        Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
        * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
        Referme le Bloc-notes.
        Ton Bureau va réapparaître.

        Réactive le contrôle des comptes utilisateurs (UAC-User Account Control).

        Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
        Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.


        0
        1. Re-

          Voici le rapport après avoir suivi tes conseils :

          Clean Navipromo version 3.6.6 commencé le 04/10/2008 à 13:56:51,86

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Frédéric"

          Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16711
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          *** Suppression des fichiers trouvés avec Catchme ***

          ** 2ème passage avec résultats Catchme **

          * Dans "C:\Windows\system32" *

          * Dans "C:\Users\Fr‚d‚ric\AppData\Local\Microsoft" *

          * Dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\windows\system32" *

          * Dans "C:\Users\Fr‚d‚ric\AppData\Local" *

          ogkmscm.exe trouvé !
          Copie ogkmscm.exe réalisée avec succès !
          ogkmscm.exe supprimé !

          ogkmscm.dat trouvé !
          Copie ogkmscm.dat réalisée avec succès !
          ogkmscm.dat supprimé !

          ogkmscm_nav.dat trouvé !
          Copie ogkmscm_nav.dat réalisée avec succès !
          ogkmscm_nav.dat supprimé !

          ogkmscm_navps.dat trouvé !
          Copie ogkmscm_navps.dat réalisée avec succès !
          ogkmscm_navps.dat supprimé !

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\Windows\System32" *

          * Suppression dans "C:\Users\Fr‚d‚ric\AppData\Local\Microsoft" *

          * Suppression dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\windows\system32" *

          * Suppression dans "C:\Users\Fr‚d‚ric\AppData\Local" *

          * Suppression dans "C:\Users\INVIT~1\AppData\Local" *

          * Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *

          *** Suppression dossiers dans "C:\Windows" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          ...\WebMediaPlayer ...suppression...
          ...\WebMediaPlayer supprimé !

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          ...\WebMediaPlayer ...suppression...
          ...\WebMediaPlayer supprimé !

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

          *** Suppression dossiers dans "C:\ProgramData" ***

          *** Suppression dossiers dans c:\users\frdric~1\appdata\roaming\micros~1\windows\startm~1\programs ***

          *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

          *** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

          *** Suppression dossiers dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\Program Files" ***

          *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

          *** Suppression dossiers dans "C:\Users\Fr‚d‚ric\AppData\Roaming" ***

          *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

          *** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***

          *** Suppression fichiers ***

          c:\users\public\desktop\WebMediaPlayer.lnk supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\FRDRIC~1\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\Windows\system32" *

          * Dans "C:\Users\Fr‚d‚ric\AppData\Local\Microsoft" *

          * Dans "C:\Users\Fr‚d‚ric\AppData\Local\virtualstore\windows\system32" *

          * Dans "C:\Users\Fr‚d‚ric\AppData\Local" *

          sggyoys_navtmp.dat trouvé !
          Copie sggyoys_navtmp.dat réalisée avec succès !
          sggyoys_navtmp.dat supprimé !

          * Dans "C:\Users\INVIT~1\AppData\Local" *

          * Dans "C:\Users\IUSR_N~1\AppData\Local" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 04/10/2008 à 14:00:08,43 ***

          Qu'en penses-tu ?
          0
        2. Contributeur sécurité
          @kz20C'est bien, maintenant on va faire un Hijacthis pour voir s'il y a d'autres problèmes.

          Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

          http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

          * Enregistre HJTInstall.exe sur ton bureau.

          * Double-clique sur HJTInstall.exe pour lancer le programme

          Tuto : https://www.malekal.com/tutoriel-hijackthis/
          http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
          http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

          * Accepte la license en cliquant sur le bouton "I Accept"
          * Choisis l'option "Do a system scan and save a log file"
          * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
          * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

          * Colle le rapport que tu viens de copier sur ce forum
          0
        3. @toptitbalPeux-tu m'expliquer une chose, STP ?

          Pourquoi dans le rapport est-il indiqué que Navilog a fait des copies des fichiers ?
          Exemple :

          sggyoys_navtmp.dat trouvé !
          Copie sggyoys_navtmp.dat réalisée avec succès !
          sggyoys_navtmp.dat supprimé !

          Quelle signification cela peut-il bien avoir ? Cela signifie t-il que les fichiers pourris sont toujours présents (désormais sous forme de copie) ?

          Merci de tes connaissances...
          0
        4. @toptitbalVoici maintenant le rapport de Hijackthis (là je ne comprends rien...!!!) :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:24:07, on 04/10/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16711)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\hp\support\hpsysdrv.exe
          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Antivirus2008\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\FinePixViewer\QuickDCF2.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Windows\system32\wuauclt.exe
          C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
          C:\hp\kbd\kbd.exe
          C:\Windows\System32\mobsync.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.laposte.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
          O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Global Startup: ExifLauncher2.lnk = C:\Program Files\FinePixViewer\QuickDCF2.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Antivirus2008\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Antivirus2008\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Antivirus2008\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Antivirus2008\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
          O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
          O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
          O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          0
      2. Merci beaucoup je vais appliquer tes conseils.
        0