Impossible d'activer antivirus

Résolu
Bonjour,
mon PC a été infecté par plein de virus (trojan, rootkit...), ça a bloqué l'antivirus, j'ai réinstallé l'antivirus, téléchargé avast, fait des scans en boucle..... pour un résultat nul, mon ordinateur a encore des virus et l'antivirus est inactivable !!! aidez moi svp. merci
Configuration: Windows Vista
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Une machine sous Windows Vista est confrontée à une infection massive par des virus (trojan, rootkit) qui bloque l’antivirus et empêche toute désinfection malgré des scans répétés. Plusieurs solutions proposées incluent l’utilisation d’outils dédiés comme FindyKill et HijackThis, puis la suppression manuelle de programmes et de services indésirables présents au démarrage et dans le système. Des traces détaillées comme des rapports FindyKill, des listes de processus et des clés de registre sont examinées, certains utilisateurs annonçant avoir nettoyé leur PC après l’exécution et partageant le rapport. En cas d’infection persistante, des outils de sécurité complémentaires et une réinstallation propre peuvent être nécessaires, tout en restant attentif aux modifications des paramètres système et aux programmes de sécurité installés.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge HijackThis v2.0.2 sur ton Bureau :
    http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

    - Double-clique sur HJTInstall afin de lancer l'installation.

    - Clique sur Install ensuite sur I Accept.

    - Clique sur Do a system scan and save a logfile.

    - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
    1. destrio, j'ai fait un autre scan avec hitman 3pro juste après mon précédent message, résultat : 1 infection, ya donc du mieux, mais je ne peux toujourspas activer mon antivirus. donc j'ai fait ce que tu as proposé voila le résultat, je n'y comprend, bien entendu rien du tout.
      merci de tes éclaircissements. Pour info mon mari a aussi le même problème en pire, il est sous XP, explorer ne démarre pas tout seul,il doit faire la manip de lancement, il n'a plus aucun antivirus apparent, rien ne fonctionne. visiblement on s'est mutuellement passé les virus (nideject sur le PC de mon mari, baggle...) par une cléUSB.

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:46:05, on 14/10/2008
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Ati2evxx.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Ati2evxx.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\LEXBCES.EXE
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Windows\System32\nvraidservice.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      C:\Program Files\Browser Defender\BDTUpdateService.exe
      C:\PVSW\Bin\WGE_SRV.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\PVSW\BIN\W3dbsmgr.EXE
      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
      C:\Windows\system32\rundll32.exe
      C:\Program Files\McAfee\MSK\MskSrver.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      C:\Windows\system32\wbem\unsecapp.exe
      c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\mcafee\msc\mcuimgr.exe
      C:\Windows\system32\vssvc.exe
      C:\Windows\System32\svchost.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      C:\Windows\system32\conime.exe
      C:\Windows\system32\Dwm.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Windows\system32\SearchFilterHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Browser Defender\PCTBrowserDefender.dll
      O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: Browser Defender Toolbar - {23B0D39A-E245-41B7-BF86-1238CF62625E} - C:\Program Files\Browser Defender\PCTBrowserDefender.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
      O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
      O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [drvsyskit] C:\Windows\system32\drivers\hldrrr.exe
      O4 - HKCU\..\Run: [german.exe] C:\Windows\system32\wintems.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
      O9 - Extra button: (no name) - {23B0D39A-E245-41B7-BF86-1238CF62625E} - (no file)
      O13 - Gopher Prefix:
      O15 - Trusted Zone: http://*.mcafee.com
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O23 - Service: McAfee Application Installer Cleanup (0106681223994580) (0106681223994580mcinstcleanup) - McAfee, Inc. - C:\Windows\TEMP\010668~1.EXE
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Browser Defender\BDTUpdateService.exe
      O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\McShield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    2. Salut,

      moi aussi g un gro pb, j'ai avast qui est arrivé à expiration,je ne peux ni l'activer, ni le supprimer est plein de message me disant que mon ordi est infecté
      que faire svp??????????
      D'avance je vous remercie
      voici le bloc notes avec tout son contenue.....

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:30:33, on 29/10/2009
      Platform: Windows Vista SP2 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18828)
      Boot mode: Normal

      Running processes:
      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\Ati2evxx.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\Ati2evxx.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
      C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
      C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
      C:\Program Files\CDBurnerXP\NMSAccessU.exe
      C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
      C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Cyberlink\Shared files\RichVideo.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\TUProgSt.exe
      C:\Windows\System32\svchost.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
      C:\Windows\system32\SearchIndexer.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Users\elodie\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      C:\Program Files\EoRezo\EoEngine.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Windows Media Player\wmpnetwk.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Users\elodie\Program Files\DNA\btdna.exe
      C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
      C:\Users\elodie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
      C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Windows\SYSTEM32\WISPTIS.EXE
      C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://troner.net/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
      O3 - Toolbar: Search Bar - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFF2D1F} - C:\Program Files\Search Bar\tbcore3.dll (file missing)
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O3 - Toolbar: Rightdown Software SearchBar - {D6F180CB-E683-41a3-8CD2-C53DBAA0530D} - C:\Program Files\Rightdown Software SearchBar\rssb.dll
      O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll
      O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\elodie\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\elodie\Program Files\DNA\btdna.exe"
      O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
      O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SIMBAR={C16DE2E0-18AB-11DE-9DE0-001FE20532A0}; GTB6; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; eSobiSubscriber 2.0.4.16; FDM; InfoPath.2; OfficeLiveConnector.1.3; OfficeLivePatch.0.0)" -"https://www.anglaisfacile.com/jeux-anglais.php"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: Notification de cadeaux MSN.lnk = elodie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O13 - Gopher Prefix:
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-be/wlscctrl2.cab
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: BitDefender Serveur Arrakis (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
      O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
      O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
      O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
      O23 - Service: Weemi Service - Unknown owner - C:\ProgramData\Weemi\weemi129.exe (file missing)
  2. Modérateur
    Tu as gagné une infection Bagle.

    Supprime TOUS tes cracks et keygens sinon l'infection se relancera.

    ---> Désactive l'UAC le temps de la désinfection :
    http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

    --> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par defaut

    --> Clique droit sur le raccourci FindyKill qui est sur ton bureau et choisis Exécuter en tant qu'administrateur.

    --> Au menu principal, choisis l'option 1 (Recherche)

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    1. je suis le mari de zaza
      j'ai execute Hijackthis et je suis sous XP.
      voila le resultat ci dessous

      Merci de m'aider si possible car ....... je vais craquer

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:07:55, on 14/10/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      J:\WINDOWS\System32\smss.exe
      J:\WINDOWS\system32\csrss.exe
      J:\WINDOWS\system32\winlogon.exe
      J:\WINDOWS\system32\services.exe
      J:\WINDOWS\system32\lsass.exe
      J:\WINDOWS\system32\svchost.exe
      J:\WINDOWS\system32\svchost.exe
      J:\WINDOWS\System32\svchost.exe
      J:\WINDOWS\System32\svchost.exe
      J:\WINDOWS\System32\svchost.exe
      J:\WINDOWS\system32\spoolsv.exe
      J:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
      J:\WINDOWS\System32\snmp.exe
      J:\WINDOWS\Explorer.EXE
      J:\Program Files\Inventel\Gateway\wlancfg.exe
      J:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      J:\Program Files\Spyware Doctor\pctsTray.exe
      J:\WINDOWS\system32\ctfmon.exe
      J:\Program Files\Messenger\msmsgs.exe
      J:\WINDOWS\System32\alg.exe
      J:\Program Files\Hitman Pro\hitmanpro2.exe
      J:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
      J:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
      J:\Program Files\Fichiers communs\System\MAPI\1036\nt\MAPISP32.EXE
      J:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      J:\WINDOWS\System32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - J:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - J:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - J:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - J:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Gestionnaire de liaison sans fil] "J:\Program Files\Inventel\Gateway\wlancfg.exe"
      O4 - HKLM\..\Run: [TkBellExe] "J:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [PCTAVApp] "J:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
      O4 - HKLM\..\Run: [ISTray] "J:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [combofix] cmd /c "J:\DOCUME~1\Francis\LOCALS~1\Temp\RarSFX0\8agle.cmd"
      O4 - HKCU\..\Run: [swg] J:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "J:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ccleaner] "J:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] J:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] J:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] J:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] J:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = J:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - J:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - J:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - J:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - J:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - J:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
      O23 - Service: Google Updater Service (gusvc) - Google - J:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - J:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - J:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - J:\Program Files\Spyware Doctor\pctsSvc.exe
      1. oui, bien sur, c'est qu'on est tellement content d'avoir des pistes.... merci en tout cas
        1. j'ai voulu désactiver l'UAC mais visiblement cétait déjà fait, j'ai donc fait findykill et voici les résultats :

          ----------------- FindyKill V4.005 ------------------

          * User : isa - PC-DE-ISA
          * Emplacement : C:\Program Files\FindyKill
          * Outils Mis a jours le 13/10/08 par Chiquitine29
          * Recherche effectuée à 11:30:12 le 14/10/2008
          * Windows Vista - Internet Explorer 7.0.6001.18000

          ((((((((((((((((( *** Recherche *** ))))))))))))))))))

          --------------- [ Processus actifs ] ----------------

          C:\Windows\System32\smss.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\LEXBCES.EXE
          C:\Windows\System32\spoolsv.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\Explorer.EXE
          C:\Windows\system32\taskeng.exe
          C:\Windows\System32\nvraidservice.exe
          C:\Program Files\Spyware Doctor\pctsTray.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
          C:\Program Files\Browser Defender\BDTUpdateService.exe
          C:\PVSW\Bin\WGE_SRV.exe
          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          C:\PVSW\BIN\W3dbsmgr.EXE
          C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
          c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
          C:\Windows\system32\rundll32.exe
          C:\Program Files\McAfee\MSK\MskSrver.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\Program Files\Spyware Doctor\pctsAuxs.exe
          C:\Program Files\Spyware Doctor\pctsSvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
          C:\Windows\system32\WUDFHost.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
          C:\Windows\system32\wbem\unsecapp.exe
          c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
          c:\PROGRA~1\mcafee\msc\mcuimgr.exe
          C:\Windows\system32\vssvc.exe
          C:\Windows\System32\svchost.exe
          C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\Dwm.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\SearchFilterHost.exe

          --------------- [ Fichiers/Dossiers infectieux ] ----------------

          »»»» Presence des fichiers dans C:

          »»»» Presence des fichiers dans C:\Windows

          »»»» Presence des fichiers dans C:\Windows\Prefetch

          Present ! - C:\Windows\prefetch\113771.EXE-2998C8C7.pf
          Present ! - C:\Windows\prefetch\137624.EXE-F0C40E6E.pf
          Present ! - C:\Windows\prefetch\14883493.EXE-0F43FC0B.pf
          Present ! - C:\Windows\prefetch\258596008.EXE-EDB5F24A.pf
          Present ! - C:\Windows\prefetch\293266.EXE-4D2647DF.pf
          Present ! - C:\Windows\prefetch\65664096.EXE-5ABF30C5.pf
          Present ! - C:\Windows\prefetch\71339.EXE-EF5E6996.pf
          Present ! - C:\Windows\prefetch\90386.EXE-88C72F95.pf
          Present ! - C:\Windows\prefetch\93756.EXE-E05C8FF9.pf
          Present ! - C:\Windows\prefetch\FLEC006.EXE-E11982DF.pf
          Present ! - C:\Windows\prefetch\HLDRRR.EXE-9251654D.pf

          »»»» Presence des fichiers dans C:\Windows\system32

          Présent ! - C:\Windows\system32\ban_list.txt

          »»»» Presence des fichiers dans C:\Windows\system32\drivers

          Présent ! - "C:\Windows\system32\drivers\downld"
          Present ! - C:\Windows\system32\drivers\downld\143162.exe
          Present ! - C:\Windows\system32\drivers\downld\112227.exe
          Present ! - C:\Windows\system32\drivers\downld\146828.exe

          »»»» Presence des fichiers dans C:\Users\isa\AppData\Roaming

          »»»» Presence des fichiers dans C:\Users\isa\AppData\Local\Temp

          --------------- [ Registre / Startup ] ----------------

          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
          Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          PCMMediaSharing REG_SZ C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
          mcagent_exe REG_SZ C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
          Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
          WarReg_PopUp REG_SZ C:\Acer\WR_PopUp\WarReg_PopUp.exe
          eRecoveryService REG_SZ
          NVRaidService REG_SZ C:\Windows\system32\nvraidservice.exe
          Acer Tour Reminder REG_SZ C:\Acer\AcerTour\Reminder.exe
          Apanel REG_SZ C:\ACERSW\config\NewSetApanel.cmd
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          EoEngine REG_SZ
          ISTray REG_SZ "C:\Program Files\Spyware Doctor\pctsTray.exe"
          avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
          Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
          MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          drvsyskit REG_SZ C:\Windows\system32\drivers\hldrrr.exe
          german.exe REG_SZ C:\Windows\system32\wintems.exe

          --------------- [ Registre / Clés infectieuses ] ----------------

          Présent ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\Local AppWizard-Generated Applications\hldrrr
          Présent ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\Local AppWizard-Generated Applications\recette_de_cuisine_1.0_(Key+Serial)
          Présent ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\Local AppWizard-Generated Applications\RtHDVCpl
          Présent ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\bisoft
          Présent ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\XYZ
          Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\hldrrr
          Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\recette_de_cuisine_1.0_(Key+Serial)
          Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\RtHDVCpl
          Présent ! - HKEY_CURRENT_USER\Software\bisoft
          Présent ! - HKEY_CURRENT_USER\Software\XYZ
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] drvsyskit REG_SZ C:\Windows\system32\drivers\hldrrr.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] german.exe REG_SZ C:\Windows\system32\wintems.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] drvsyskit REG_SZ C:\Windows\system32\drivers\hldrrr.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] german.exe REG_SZ C:\Windows\system32\wintems.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] drvsyskit REG_SZ C:\Windows\system32\drivers\hldrrr.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] german.exe REG_SZ C:\Windows\system32\wintems.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] drvsyskit REG_SZ C:\Windows\system32\drivers\hldrrr.exe
          Présent ! - [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] german.exe REG_SZ C:\Windows\system32\wintems.exe

          --------------- [ Etat / Services ] ----------------

          +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

          /!\ Ndisuio - Type de démarrage = 4

          EapHost - Type de démarrage = 3

          Wlansvc - Type de démarrage = 2

          /!\ SharedAccess - Type de démarrage = 4

          /!\ wuauserv - Type de démarrage = 4

          /!\ wscsvc - Type de démarrage = 4

          --------------- [ Recherche dans supports amovibles] ----------------

          +- Informations :

          C: - Lecteur fixe
          D: - Lecteur fixe
          E: - Lecteur de CD-ROM
          K: - Lecteur fixe

          +- Contenu de l'autorun : E:\autorun.inf

          [autorun]
          icon=LBpro.ico
          open=autorun.exe

          +- presence des fichiers :

          Présent ! - E:\autorun.inf

          --------------- [ Registre / Moutpoint2 ] ----------------

          Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0c051d7-7f0a-11dd-bb64-001d9296941f}\Shell\AutoRun\command
          Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0c051d7-7f0a-11dd-bb64-001d9296941f}\Shell\explore\Command
          Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0c051d7-7f0a-11dd-bb64-001d9296941f}\Shell\open\Command

          ------------------- ! Fin du rapport ! --------------------
          1. Modérateur
            "recette_de_cuisine_1.0_(Key+Serial)" ---> Voilà la source.

            --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

            --> Clique droit sur le raccourci FindyKill qui est sur ton bureau et choisis Exécuter en tant qu'administrateur.

            --> Au menu principal, choisis l'option 2 (Suppression)

            /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

            --> Ensuite, poste le rapport FindyKill.txt

            Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
            1. je dois brancher les cles USB que je pense infectées pour les nettoyer ? , c'est bien ça ? parcequ'en fait j'ai bien peur que cela ne bloque tout.
              1. Modérateur
                "je dois brancher les cles USB que je pense infectées pour les nettoyer ? , c'est bien ça ? parcequ'en fait j'ai bien peur que cela ne bloque tout."
                ---> Voilà.
                1. destio5 ciao,j'aimerai savoir lire les raports stp...j'aime bcp l'informatic e aider 1 jour les gens de mon kartier ki auront 1 problem avec leur pc pr kestion de virus............
                  1. Modérateur
                    treviso ---> Ça ne s'apprend pas du jour au lendemain.
                    1. au rapotr 2 tu as constate 1 infection '' bagle'' sur kel ligne du raport tu as constate ca..........stp repon merci d'avance
                    2. Modérateur
                      @trevisoO4 - HKCU\..\Run: [drvsyskit] C:\Windows\system32\drivers\hldrrr.exe
                      O4 - HKCU\..\Run: [german.exe] C:\Windows\system32\wintems.exe

                      ---> Voilà treviso.
                    3. @Destrio5merci de m'avoir repondu..........merci encore
                  2. mais en informatic si connais 1 peu mais pas trop mais les rapport non ke faire merci d'avant e ne decourage pas stp je veux etre comme toi..............fort
                    1. voila les clés furent branchées et le tout nettoyé....
                      Rapport en suite :

                      ----------------- FindyKill V4.005 ------------------

                      * User : isa - PC-DE-ISA
                      * Emplacement : C:\Program Files\FindyKill
                      * Outils Mis a jours le 13/10/08 par Chiquitine29
                      * Suppression effectuée à 12:04:23 le 14/10/2008
                      * Windows Vista - Internet Explorer 7.0.6001.18000

                      ((((((((((((((( *** Suppression *** ))))))))))))))))))

                      --------------- [ Processus actifs ] ----------------

                      C:\Windows\System32\smss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\wininit.exe
                      C:\Windows\system32\services.exe
                      C:\Windows\system32\lsass.exe
                      C:\Windows\system32\lsm.exe
                      C:\Windows\system32\winlogon.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\LogonUI.exe
                      C:\Windows\system32\Ati2evxx.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\SLsvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\Ati2evxx.exe
                      C:\Windows\system32\DllHost.exe
                      C:\Windows\system32\userinit.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\System32\LEXBCES.EXE
                      C:\Windows\System32\spoolsv.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\runonce.exe
                      C:\Windows\system32\conime.exe
                      C:\Windows\system32\DllHost.exe

                      --------------- [ Fichiers/Dossiers infectieux ] ----------------

                      »»»» Suppression des fichiers dans C:

                      »»»» Suppression des fichiers dans C:\Windows

                      »»»» Suppression des fichiers dans C:\Windows\Prefetch

                      Supprimé ! - C:\Windows\Prefetch\011756~1.EXE-49A51F5B.pf
                      Supprimé ! - C:\Windows\Prefetch\113771.EXE-2998C8C7.pf
                      Supprimé ! - C:\Windows\Prefetch\ACRORD32.EXE-DE3ACCC1.pf
                      Supprimé ! - C:\Windows\Prefetch\CDMKR32.EXE-3BB1E0CC.pf
                      Supprimé ! - C:\Windows\Prefetch\MSINFO32.EXE-95097B65.pf
                      Supprimé ! - C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-230FC512.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-41CD37D2.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-47A59F9A.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-6B0F4161.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-6D2968F1.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-9EFBD086.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-A6251510.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-AEC3FF04.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-AFAB8C96.pf
                      Supprimé ! - C:\Windows\Prefetch\RUNDLL32.EXE-CF10C46E.pf
                      Supprimé ! - C:\Windows\Prefetch\WVEDIT32.EXE-01DC5EF6.pf
                      Supprimé ! - C:\Windows\Prefetch\14883493.EXE-0F43FC0B.pf
                      Supprimé ! - C:\Windows\Prefetch\137624.EXE-F0C40E6E.pf
                      Supprimé ! - C:\Windows\Prefetch\SASETUP64.EXE-B465DEDC.pf
                      Supprimé ! - C:\Windows\Prefetch\293266.EXE-4D2647DF.pf
                      Supprimé ! - C:\Windows\Prefetch\65664096.EXE-5ABF30C5.pf
                      Supprimé ! - C:\Windows\Prefetch\90386.EXE-88C72F95.pf
                      Supprimé ! - C:\Windows\Prefetch\93756.EXE-E05C8FF9.pf
                      Supprimé ! - C:\Windows\Prefetch\FLEC006.EXE-E11982DF.pf
                      Supprimé ! - C:\Windows\Prefetch\258596008.EXE-EDB5F24A.pf
                      Supprimé ! - C:\Windows\Prefetch\71339.EXE-EF5E6996.pf
                      Supprimé ! - C:\Windows\Prefetch\NMPLAY70.EXE-875856F6.pf
                      Supprimé ! - C:\Windows\Prefetch\UNINS000.EXE-FF833026.pf
                      Supprimé ! - C:\Windows\Prefetch\UNINS000.EXE-FFF04D6B.pf
                      Supprimé ! - C:\Windows\Prefetch\HLDRRR.EXE-9251654D.pf

                      »»»» Suppression des fichiers dans C:\Windows\system32

                      Supprimé ! - C:\Windows\system32\ban_list.txt

                      »»»» Suppression des fichiers dans C:\Windows\system32\drivers

                      Supprimé ! - C:\Windows\system32\drivers\downld\112227.exe
                      Supprimé ! - C:\Windows\system32\drivers\downld\143162.exe
                      Supprimé ! - C:\Windows\system32\drivers\downld\146828.exe
                      Supprimé ! - "C:\Windows\system32\drivers\downld"

                      »»»» Suppression des fichiers dans C:\Users\isa\AppData\Roaming

                      »»»» Suppression des fichiers dans C:\Users\isa\AppData\Local\Temp

                      --------------- [ Registre / Clés infectieuses ] ----------------

                      Supprimé ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
                      Supprimé ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\Local AppWizard-Generated Applications\hldrrr
                      Supprimé ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\Local AppWizard-Generated Applications\recette_de_cuisine_1.0_(Key+Serial)
                      Supprimé ! - HKEY_USERS\S-1-5-21-2502798144-4125234591-2372349288-1000\Software\Local AppWizard-Generated Applications\RtHDVCpl

                      -> Certaines clés ont été supprimées au premier reboot ...

                      --------------- [ Etat / Redémarage des services ] ----------------

                      +- Mode sans echec restauré !

                      +- Affichage des fichiers cachés réparé !

                      +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

                      Ndisuio - Type de démarrage = 2

                      EapHost - Type de démarrage = 2

                      Wlansvc - Type de démarrage = 2

                      SharedAccess - Type de démarrage = 2

                      wuauserv - Type de démarrage = 2

                      wscsvc - Type de démarrage = 2

                      --------------- [ Nettoyage des supports amovibles ] ----------------

                      +- Informations :

                      C: - Lecteur fixe
                      D: - Lecteur fixe
                      E: - Lecteur de CD-ROM
                      K: - Lecteur fixe
                      L: - Lecteur amovible
                      M: - Lecteur amovible

                      +- Suppression des fichiers :

                      Echec de la supression !! - E:\autorun.inf
                      Supprimé ! - L:\autorun.inf
                      Supprimé ! - L:\nideiect.com
                      Supprimé ! - M:\adobeR.exe

                      --------------- [ Registre / Moutpoint2 ] ----------------

                      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0c051d7-7f0a-11dd-bb64-001d9296941f}\Shell\AutoRun\command
                      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0c051d7-7f0a-11dd-bb64-001d9296941f}\Shell\explore\Command
                      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0c051d7-7f0a-11dd-bb64-001d9296941f}\Shell\open\Command

                      --------------- [ Recherche Cracks / Keygen ] ----------------

                      C:\Users\isa\Desktop\DIVERS IZZ\informatique\17 cours pour apprendre aux d‚butants … cracker 1.pdf

                      ---------------- ! Fin du rapport ! ------------------
                      1. Modérateur
                        ---> Réinstalle tes logiciels qui étaient infectés comme ton antivirus.

                        - Télécharge et installe MalwareByte's Anti-Malware :
                        http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

                        - Mets-le à jour

                        - Redémarre en mode sans échec (Recommandé) :
                        https://blog.sosordi.net/

                        - Choisis ta session habituelle

                        - Fais un scan complet avec MalwareByte's Anti-Malware

                        - Supprime tout ce que le logiciel trouve, enregistre le rapport

                        - Redémarre en mode normal et poste le rapport ici

                        Tutorial :
                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        1. destrio5, ça y est enfin, j'ai tout fait dans l'ordre sauf que je n'i pas pu redémarrer en mode sans echec, mais bon j'ai réinstallé l'antivirus. l'information comme quoi l'ordi est protégé apparait. ça marche. donc pour prouver le tout voila le rapport final de findykill.

                          merci merci merci et merci encore.

                          mais mon chéri a de gros soucis, il a essayé de suivre la procédure mais il n'arrive ême pas à télécharger malwarebytes, donc je lui ai envoyé par mail l'exe, mais il y a une fenetre d'erreur lors de l'installation, runtime error. donc c'est pas gagné.

                          rapport tout bon pour le pc à zaza !!!!!

                          alwarebytes' Anti-Malware 1.28
                          Version de la base de données: 1268
                          Windows 6.0.6001 Service Pack 1

                          14/10/2008 13:52:00
                          mbam-log-2008-10-14 (13-52-00).txt

                          Type de recherche: Examen complet (C:\|D:\|K:\|)
                          Eléments examinés: 160130
                          Temps écoulé: 25 minute(s), 40 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          1. je n'ai pas pu répare le ode sans echec, ça ne fonctionne pas avec vista. mais j'ai désinstallé findykill et fait le hijack dont voici le rapport
                            ogfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 10:46:05, on 14/10/2008
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\System32\smss.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\wininit.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\services.exe
                            C:\Windows\system32\lsass.exe
                            C:\Windows\system32\lsm.exe
                            C:\Windows\system32\winlogon.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Ati2evxx.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\SLsvc.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Ati2evxx.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\LEXBCES.EXE
                            C:\Windows\System32\spoolsv.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\System32\nvraidservice.exe
                            C:\Program Files\Spyware Doctor\pctsTray.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                            C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                            C:\Program Files\Browser Defender\BDTUpdateService.exe
                            C:\PVSW\Bin\WGE_SRV.exe
                            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            C:\PVSW\BIN\W3dbsmgr.EXE
                            C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                            c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                            C:\Windows\system32\rundll32.exe
                            C:\Program Files\McAfee\MSK\MskSrver.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            C:\Program Files\Spyware Doctor\pctsAuxs.exe
                            C:\Program Files\Spyware Doctor\pctsSvc.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\SearchIndexer.exe
                            C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                            C:\Windows\system32\WUDFHost.exe
                            1. oups, pas vu,

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 10:46:05, on 14/10/2008
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\System32\smss.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\Ati2evxx.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\Ati2evxx.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\LEXBCES.EXE
                              C:\Windows\System32\spoolsv.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\System32\nvraidservice.exe
                              C:\Program Files\Spyware Doctor\pctsTray.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                              C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                              C:\Program Files\Browser Defender\BDTUpdateService.exe
                              C:\PVSW\Bin\WGE_SRV.exe
                              C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              C:\PVSW\BIN\W3dbsmgr.EXE
                              C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                              c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                              C:\Windows\system32\rundll32.exe
                              C:\Program Files\McAfee\MSK\MskSrver.exe
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              C:\Program Files\Spyware Doctor\pctsAuxs.exe
                              C:\Program Files\Spyware Doctor\pctsSvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                              C:\Windows\system32\WUDFHost.exe
                              C:\Windows\system32\wbem\wmiprvse.exe
                              C:\Windows\system32\wbem\wmiprvse.exe
                              C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                              c:\PROGRA~1\mcafee\msc\mcuimgr.exe
                              C:\Windows\system32\vssvc.exe
                              C:\Windows\System32\svchost.exe
                              C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\Windows\system32\SearchProtocolHost.exe
                              C:\Windows\system32\SearchFilterHost.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Browser Defender\PCTBrowserDefender.dll
                              O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
                              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                              O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                              O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O3 - Toolbar: Browser Defender Toolbar - {23B0D39A-E245-41B7-BF86-1238CF62625E} - C:\Program Files\Browser Defender\PCTBrowserDefender.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                              O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                              O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                              O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                              O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [drvsyskit] C:\Windows\system32\drivers\hldrrr.exe
                              O4 - HKCU\..\Run: [german.exe] C:\Windows\system32\wintems.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                              O9 - Extra button: (no name) - {23B0D39A-E245-41B7-BF86-1238CF62625E} - (no file)
                              O13 - Gopher Prefix:
                              O15 - Trusted Zone: http://*.mcafee.com
                              O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                              O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                              O23 - Service: McAfee Application Installer Cleanup (0106681223994580) (0106681223994580mcinstcleanup) - McAfee, Inc. - C:\Windows\TEMP\010668~1.EXE
                              O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                              O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Browser Defender\BDTUpdateService.exe
                              O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
                              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                              O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                              O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                              O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                              O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                              O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\McShield.exe
                              O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                              O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                              O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                              • 1
                              • 2

                              Discussions similaires

                              Activation de la fonction OTG

                              1 réponse