Fenêtres publicitaires intempestives Firefox

Résolu
Bonjour,

J'ai un problème d'apparitions de pubs intempestives avec le navigateur Firefox (antivirus, voyages, rencontres...). J'ai fait un scan trend micro internet security et un scan ad aware

Pouvez vous m'indiquer les démarches à effectuer (Créer des fichiers de log ou autre pour aider...)

Merci d'avance.
Configuration: Windows Vista
Firefox 3.0.4

58 réponses

Résumé de la discussion

Plusieurs éléments indiquent un problème d'apparitions de pubs intempestives dans Firefox sous Windows Vista, malgré des scans réalisés avec Trend Micro Internet Security et Ad-Aware, nécessitant une évaluation préliminaire de l'infection. Pour remédier à cela, plusieurs recommandations préconisent une analyse antivirus complète et à jour, la suppression des éléments détectés et la production d'un rapport détaillé (Navilog option 1) pour faciliter l'identification d'éventuels malwares. D'autres propositions évoquent l'emploi d'un pare-feu gratuit et la vérification des outils de sécurité complémentaires, tout en rappelant d'éviter les versions crackées et de réaliser des analyses exhaustives.

Bobot (l’IA à votre service)
  1. Modérateur
    Tu es infecté.
    Je te déconseille de cracker (surtout ton antivirus ...!)
    Je te conseille ton antivirus actuel (Trend secure cracké) et d'en installer un gratuit et effficace : Avira Antivir.
    Fais une analyse complète du système avec cet antivirus mis à jour et l'autre désinstallé ! c'est important.
    Met en quarantaine tout ce qu'il trouve et poste le rapport.
    J'aviserai ensuite par rapport au rapport kaspersky.
    1
    1. Modérateur
      Je te conseille Zone Alarm en gratuit et les deux gratuits sont largement suffisants !
      Si tu crack des anti virus et logiciels, tu es de retour une semaine après ta désinfection ...
      Fais l'analyse antivirus complète stp.
      1
      1. Modérateur
        Salut,
        - Télécharge HijackThis Version 2.02 :
        http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

        - Enregistre HJTInstall.exe sur ton bureau.
        - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
        - Clique sur Install ensuite sur I Accept
        - Clique sur Do a scan system and save log file
        - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
        Petit tuto si besoin : http://pageperso.aol.fr/balltrap34/demohijack.htm
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:26:34, on 14/11/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\System\cisvc.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
          C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\DAEMON Tools Lite\daemon.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Users\Mathieu\AppData\Local\kifbhd.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\System32\mobsync.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
          C:\Program Files\Winamp\winamp.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          F3 - REG:win.ini: load=C:\Windows\System\cisvc.exe
          O1 - Hosts: ::1 localhost
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
          O4 - HKLM\..\Run: [ComRepl] C:\Windows\System32\comrepl.exe /com /w
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [kifbhd] "c:\users\mathieu\appdata\local\kifbhd.exe" kifbhd
          O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] C:\Users\Mathieu\AppData\Roaming\mqtgsvc.exe /waitservice
          O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\Windows\System\dllhst3g.exe /waitservice
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [MstInit] C:\Windows\System32\drivers\mstinit.exe /waitservice (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [MstInit] C:\Windows\System32\drivers\mstinit.exe /waitservice (User 'Default user')
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O15 - Trusted Zone: https://www.touslesdrivers.com/
          O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/framework/control/activex/TmHcmsX.CAB
          O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/en-us/wlscctrl2.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6E984CC8-4987-40B9-B9AA-6728A957CA27} (PcVerChk Control) - http://jp.trendmicro.com/jp/support/personal/products/vistasp1/redirect/PcVerChk.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{01139282-C713-48D7-BE63-01EB627731F8}: NameServer = 80.118.192.100,80.118.196.36
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Borland Remote Debugging Service (BorlandRemoteDebuggingService) - Unknown owner - C:\Program Files\Borland\Remote Debugger\5.0\Bin\bordbg51.exe (file missing)
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InterBase Guardian (InterBaseGuardian) - InterBase Software Corp. - C:\Program Files\InterBase Corp\InterBase\bin\ibguard.exe
          O23 - Service: InterBase Server (InterBaseServer) - InterBase Software Corp. - C:\Program Files\InterBase Corp\InterBase\bin\ibserver.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
          O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
          O23 - Service: TeamViewer 3 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer3\TeamViewer_Service.exe
          O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
          O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe
          O23 - Service: Trend Micro Proxy Service (TmProxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
          O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
          0
          1. Modérateur
            Télécharge sur le bureau navilog1
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            La console noire de Navilog1 doit s'être ouverte après l'installation.
            Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
            Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
            Appuyez sur une touche de votre clavier pour continuer...
            Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
            Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2, 3, 4 SANS AVIS
            soyez patient, cela peut prendre une dizaine de minutes...
            Navilog1 vous informe que la recherche est terminée :
            Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
            Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
            de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport généré.
            0
            1. Search Navipromo version 3.6.9 commencé le 14/11/2008 à 22:33:04,62

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Mathieu"

              Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6001
              Internet Explorer : 7.0.6001.18000
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\users\mathieu\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              gnc.exe absent, Recherche non effectuee dans "C:\Windows\system32" !

              * Recherche dans "C:\Users\Mathieu\AppData\Local\Microsoft" *

              gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\Microsoft" !

              * Recherche dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" *

              gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" !

              * Recherche dans "C:\Users\Mathieu\AppData\Local" *

              gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local" !

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\Mathieu\AppData\Local\Microsoft" :

              * Dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" :

              * Dans "C:\Users\Mathieu\AppData\Local" :

              kifbhd.exe trouvé !
              kifbhd.dat trouvé !
              kifbhd_nav.dat trouvé !
              kifbhd_navps.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group trouvé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 14/11/2008 à 22:47:23,36 ***
              0
              1. Modérateur
                Désactives l’UAC (User Account Control) le temps de la désinfection.
                Démarrer, Panneau de configuration, Comptes d’utilisateurs, Désactiver le contrôle des comptes d’utilisateur.
                (Manipulation inverse pour le remettre en fin de désinfection).
                (Cela va permettre aux outils de désinfection de travailler correctement).

                Retélécharge Navilog stp.
                Relance le option 1.
                0
                1. Le controle était déjà désactivé ? Je dois refaire le log quand meme ?
                  0
                  1. Modérateur
                    Oui réinstalle le il a été mal dézippé.
                    0
                    1. Search Navipromo version 3.6.9 commencé le 14/11/2008 à 23:56:11,89

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Mathieu"

                      Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                      Microsoft Windows Vista 6.0.6001
                      Internet Explorer : 7.0.6001.18000
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans "C:\Windows" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                      *** Recherche dossiers dans "C:\ProgramData" ***

                      *** Recherche dossiers dans "c:\users\mathieu\appdata\roaming\micros~1\windows\startm~1\programs" ***

                      *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Local\virtualstore\Program Files" ***

                      *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Roaming" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\Windows\system32" *

                      gnc.exe absent, Recherche non effectuee dans "C:\Windows\system32" !

                      * Recherche dans "C:\Users\Mathieu\AppData\Local\Microsoft" *

                      gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\Microsoft" !

                      * Recherche dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" *

                      gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" !

                      * Recherche dans "C:\Users\Mathieu\AppData\Local" *

                      gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local" !

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\Windows\system32" :

                      * Dans "C:\Users\Mathieu\AppData\Local\Microsoft" :

                      * Dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" :

                      * Dans "C:\Users\Mathieu\AppData\Local" :

                      quicyck.exe trouvé !
                      quicyck.dat trouvé !
                      quicyck_nav.dat trouvé !
                      quicyck_navps.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 15/11/2008 à 0:14:38,93 ***
                      0
                      1. Modérateur
                        Es-tu sûr de l'avoir correctement installé ??
                        As tu bien enregistré le fichier sur le bureau avant de l'exécuter (l'installeur) ?
                        0
                        1. Oui mais pas la premiere fois
                          je vais peut etre le désinstaller et le réinstaller
                          0
                          1. Modérateur
                            Oui désinstalle le et réinstalle le.
                            0
                            1. Nouvelle tentative, en essayant que ça soit mieux :

                              Search Navipromo version 3.6.9 commencé le 15/11/2008 à 0:28:24,84

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "Mathieu"

                              Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                              Microsoft Windows Vista 6.0.6001
                              Internet Explorer : 7.0.6001.18000
                              Système de fichiers : NTFS

                              Recherche executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans "C:\Windows" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                              *** Recherche dossiers dans "C:\ProgramData" ***

                              *** Recherche dossiers dans "c:\users\mathieu\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Local\virtualstore\Program Files" ***

                              *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Roaming" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\Windows\system32" *

                              gnc.exe absent, Recherche non effectuee dans "C:\Windows\system32" !

                              * Recherche dans "C:\Users\Mathieu\AppData\Local\Microsoft" *

                              gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\Microsoft" !

                              * Recherche dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" *

                              gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" !

                              * Recherche dans "C:\Users\Mathieu\AppData\Local" *

                              gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local" !

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\Windows\system32" :

                              * Dans "C:\Users\Mathieu\AppData\Local\Microsoft" :

                              * Dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" :

                              * Dans "C:\Users\Mathieu\AppData\Local" :

                              quicyck.exe trouvé !
                              quicyck.dat trouvé !
                              quicyck_nav.dat trouvé !
                              quicyck_navps.dat trouvé !

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 15/11/2008 à 0:41:18,67 ***
                              0
                              1. Modérateur
                                toujours pas mais on va voir si on peut faire avec.
                                Nettoyage :

                                Relance Navilog en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur".
                                Au menu principal, choisis 2 et valide.

                                Le fix va t'informer qu'il va alors redémarrer ton PC
                                Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                Appuie sur une touche comme demandé.
                                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                Au redémarrage de ton PC, choisis ta session habituelle.

                                Patiente jusqu'au message :
                                *** Nettoyage Termine le ..... ***

                                Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

                                0
                                1. Clean Navipromo version 3.6.9 commencé le 15/11/2008 à 1:11:50,95

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "Mathieu"

                                  Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                                  Microsoft Windows Vista 6.0.6001
                                  Internet Explorer : 7.0.6001.18000
                                  Système de fichiers : NTFS

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\Windows\System32" *

                                  * Suppression dans "C:\Users\Mathieu\AppData\Local\Microsoft" *

                                  * Suppression dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" *

                                  * Suppression dans "C:\Users\Mathieu\AppData\Local" *

                                  *** Suppression dossiers dans "C:\Windows" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                  *** Suppression dossiers dans "C:\ProgramData" ***

                                  *** Suppression dossiers dans c:\users\mathieu\appdata\roaming\micros~1\windows\startm~1\programs ***

                                  *** Suppression dossiers dans "C:\Users\Mathieu\AppData\Local\virtualstore\Program Files" ***

                                  *** Suppression dossiers dans "C:\Users\Mathieu\AppData\Roaming" ***

                                  *** Suppression fichiers ***

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\Windows\Temp effectué !
                                  Nettoyage contenu C:\Users\Mathieu\AppData\Local\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\Windows\system32" *

                                  * Dans "C:\Users\Mathieu\AppData\Local\Microsoft" *

                                  * Dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" *

                                  * Dans "C:\Users\Mathieu\AppData\Local" *

                                  quicyck.exe trouvé !
                                  Copie quicyck.exe réalisée avec succès !
                                  quicyck.exe supprimé !

                                  quicyck.dat trouvé !
                                  Copie quicyck.dat réalisée avec succès !
                                  quicyck.dat supprimé !

                                  quicyck_nav.dat trouvé !
                                  Copie quicyck_nav.dat réalisée avec succès !
                                  quicyck_nav.dat supprimé !

                                  quicyck_navps.dat trouvé !
                                  Copie quicyck_navps.dat réalisée avec succès !
                                  quicyck_navps.dat supprimé !

                                  C:\Windows\prefetch\quicyck*.pf trouvé !
                                  Copie C:\Windows\prefetch\quicyck*.pf réalisée avec succès !
                                  C:\Windows\prefetch\quicyck*.pf supprimé !

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !
                                  Certificat Electronic-Group supprimé !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit supprimé !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Nettoyage terminé le 15/11/2008 à 1:18:36,90 ***
                                  0
                                  1. Modérateur
                                    Vide le contenu de ce dossier SAUF Layout.ini :
                                    C:\Windows\Prefetch

                                    Poste un rapport option 1 de Navilog.
                                    0
                                    1. Search Navipromo version 3.6.9 commencé le 15/11/2008 à 1:29:45,96

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Session actuelle : "Mathieu"

                                      Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                                      Microsoft Windows Vista 6.0.6001
                                      Internet Explorer : 7.0.6001.18000
                                      Système de fichiers : NTFS

                                      Recherche executé en mode normal

                                      *** Recherche Programmes installés ***

                                      *** Recherche dossiers dans "C:\Windows" ***

                                      *** Recherche dossiers dans "C:\Program Files" ***

                                      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                      *** Recherche dossiers dans "C:\ProgramData" ***

                                      *** Recherche dossiers dans "c:\users\mathieu\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                      *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Local\virtualstore\Program Files" ***

                                      *** Recherche dossiers dans "C:\Users\Mathieu\AppData\Roaming" ***

                                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                                      * Recherche dans "C:\Windows\system32" *

                                      gnc.exe absent, Recherche non effectuee dans "C:\Windows\system32" !

                                      * Recherche dans "C:\Users\Mathieu\AppData\Local\Microsoft" *

                                      gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\Microsoft" !

                                      * Recherche dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" *

                                      gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" !

                                      * Recherche dans "C:\Users\Mathieu\AppData\Local" *

                                      gnc.exe absent, Recherche non effectuee dans "C:\Users\Mathieu\AppData\Local" !

                                      *** Recherche fichiers ***

                                      *** Recherche clés spécifiques dans le Registre ***

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche nouveaux fichiers Instant Access :

                                      2)Recherche Heuristique :

                                      * Dans "C:\Windows\system32" :

                                      * Dans "C:\Users\Mathieu\AppData\Local\Microsoft" :

                                      * Dans "C:\Users\Mathieu\AppData\Local\virtualstore\windows\system32" :

                                      * Dans "C:\Users\Mathieu\AppData\Local" :

                                      3)Recherche Certificats :

                                      Certificat Egroup absent !
                                      Certificat Electronic-Group absent !
                                      Certificat Montorgueil absent !
                                      Certificat OOO-Favorit absent !
                                      Certificat Sunny-Day-Design-Ltd absent !

                                      4)Recherche fichiers connus :

                                      *** Analyse terminée le 15/11/2008 à 1:42:12,98 ***
                                      0
                                      1. Modérateur
                                        Ok maintenant nouveau rapport hijackthis.
                                        0
                                        1. Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 01:46:19, on 15/11/2008
                                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\Windows\system32\taskeng.exe
                                          C:\Windows\system32\Dwm.exe
                                          C:\Windows\Explorer.EXE
                                          C:\Windows\system32\conime.exe
                                          C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                          C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
                                          C:\Users\Mathieu\AppData\Roaming\mqtgsvc.exe
                                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                                          C:\Windows\system32\wbem\unsecapp.exe
                                          C:\Program Files\iTunes\iTunesHelper.exe
                                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                          C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
                                          C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                          C:\Windows\ehome\ehtray.exe
                                          C:\Program Files\DAEMON Tools Lite\daemon.exe
                                          C:\Program Files\Windows Sidebar\sidebar.exe
                                          C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                                          C:\Windows\ehome\ehmsas.exe
                                          C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                                          C:\Program Files\Windows Sidebar\sidebar.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                          F3 - REG:win.ini: load=C:\Windows\System\cisvc.exe
                                          O1 - Hosts: ::1 localhost
                                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                          O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                                          O4 - HKLM\..\Run: [ComRepl] C:\Windows\System32\comrepl.exe /com /w
                                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                                          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                                          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                                          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                          O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
                                          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                          O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                          O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] C:\Users\Mathieu\AppData\Roaming\mqtgsvc.exe /waitservice
                                          O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\Windows\System\dllhst3g.exe /waitservice
                                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [MstInit] C:\Windows\System32\drivers\mstinit.exe /waitservice (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [MstInit] C:\Windows\System32\drivers\mstinit.exe /waitservice (User 'Default user')
                                          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                                          O13 - Gopher Prefix:
                                          O15 - Trusted Zone: https://www.touslesdrivers.com/
                                          O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/framework/control/activex/TmHcmsX.CAB
                                          O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/en-us/wlscctrl2.cab
                                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                          O16 - DPF: {6E984CC8-4987-40B9-B9AA-6728A957CA27} (PcVerChk Control) - http://jp.trendmicro.com/jp/support/personal/products/vistasp1/redirect/PcVerChk.cab
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                          O17 - HKLM\System\CCS\Services\Tcpip\..\{01139282-C713-48D7-BE63-01EB627731F8}: NameServer = 80.118.192.100,80.118.196.36
                                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: Borland Remote Debugging Service (BorlandRemoteDebuggingService) - Unknown owner - C:\Program Files\Borland\Remote Debugger\5.0\Bin\bordbg51.exe (file missing)
                                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: InterBase Guardian (InterBaseGuardian) - InterBase Software Corp. - C:\Program Files\InterBase Corp\InterBase\bin\ibguard.exe
                                          O23 - Service: InterBase Server (InterBaseServer) - InterBase Software Corp. - C:\Program Files\InterBase Corp\InterBase\bin\ibserver.exe
                                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                          O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                                          O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
                                          O23 - Service: TeamViewer 3 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer3\TeamViewer_Service.exe
                                          O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
                                          O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe
                                          O23 - Service: Trend Micro Proxy Service (TmProxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
                                          O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                                          0
                                          • 1
                                          • 2
                                          • 3