[Virus] Pub + Lag + Bruit étrange.

Bonjour,

J'ai quelques soucis avec mon ordinateur depuis quelques temps, il m'ouvre une page de publicité toute les 5-10 minutes - dans un autre onglet ; Il rame beaucoup ; Il fait un bruit assez génant (une sorte de grésillement), mais je ne pense pas que c'est dût au virus, mais a un problème matériel ...

Mon Pc : Je l'ai acheter il y a 6 mois, il est sur vista et mon antivirus est AVG, si vous avez besoin de plus d'info sur mon Pc pour résoudre mon problème n'ésitez pas !

Après avoir fait un scan avec AVG, il affiche (mais ne veux pas le supprimer) :

Found Tracking cookie .Bluestreak
Found Tracking cookie .Bluestreak
Found Tracking cookie .Atdmt
Found Tracking cookie .Atdmt
Found Tracking cookie .Doubleclick
Found Tracking cookie .Doubleclick
Found Tracking cookie .Webtrendslive
Found Tracking cookie .Webtrendslive
Found Tracking cookie .Smartadserver
Found Tracking cookie .Smartadserver
Found Tracking cookie .Smartadserver
Found Tracking cookie .Smartadserver
Found Tracking cookie .Smartadserver
Found Tracking cookie .Tradedoubler
Found Tracking cookie .Tradedoubler
Found Tracking cookie .Tradedoubler
Found Tracking cookie .Tradedoubler
Found Tracking cookie .Tradedoubler
Found Tracking cookie .Tradedoubler

Merci
Configuration: Windows Vista
Internet Explorer 7.0

8 réponses

  1. Contributeur sécurité
    bonsoir pimprenelle27

    merci de ta remarque en effet j'avais pas vu ;)

    donc comme pimprenelle27 vient de me faire remarqué tu telecharge ou a deja telecharge sur le site Eorezo qui t'installe un adware a chaque telechargement donc pour supprimer toutesz traces de ce spyware adware fait ceci mais fait aussi GENPROC comme demandé + haut :

    * Télécharge et enregistre le fichier d installation sur ton bureau :

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

    * Au menu principal choisi l'option "A"

    * Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis
    entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
    de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
    antivirus.
    0
    1. Contributeur sécurité
      Bonsoir, juste pour information :

      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) = AD REMOVER.

      A bientôt.
      0
      1. Contributeur sécurité
        fait ceci en controle :

        GENPROC Ouvre ce lien d'aide < < http://www.alt-shift-return.org/Info/GenProc-HowTo.html >

        , et le téléchargement est dedans < http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip >. repond oui à la question à la fin et poste le rapport stp

        pour le gresillement ouvre ton PC te fait un coup de poussiere
        0
        1. Contributeur sécurité
          bonjour,

          le scan a til decouvert des virus ?

          relance hijackthis choisit do a scan only et coche les cases a gauche des lignes :

          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - Global Startup: Empowering Technology Launcher.lnk = ?
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

          puis clic sur fix checked

          puis

          si tu n'as + de problemes fait la suite :

          la mise a jour de tes logiciels

          - Par windows update OBLIGATOIRE

          puis pour d'autres produits et logiciels sachant qu'il faut que tu desinstalle les ancienne versions des produits que tu met a jour :

          - Soit par le biais de ce site internet il faut installer l'active X puis clic start scan et le site montre d'une croix rouge les faille de sécurité pour quelques produits important installé sur le PC comme java, IE, windows, flashplayer, adobe...les + importantes
          https://www.flexera.com/products/operations/software-vulnerability-management.html

          - Soit on peut aussi passer par un logiciel a installer qui scan le PC et affiche TOUTES les mises a jour des logiciels et produits installé sur le PC
          https://filehippo.com/windows/tuning-utilities/

          puis

          Passe Toolscleaner pour nettoyer les outils que tu as telecharge
          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
          clik sur recherche laisse le scanner ton pc et parès clik sur suppression et poste le rapport

          puis purge ta restauration avec sa http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
          puis creer un point de restauration sain avec sa http://www.commentcamarche.net/faq/sujet 740 windows points de restauration

          et met ton poste en résolu
          0
          1. Re,

            Apparament, pour ce qui est des problèmes de publicité c'est ok, pour la lenteur de mon Pc, je n'ai pas encore pu totalement vérifier ^^ Mais le grésillement est toujours là =/
            0
        2. Contributeur sécurité
          bonjour,

          on va finir la desinfection et après tu me diras si sa fait toujours du bruit

          toujours avec UAV desactivé

          * Relance navilog1

          * Choisis cette fois option 2

          * note : le bureau disparaît

          * redémarrage du pc

          * mettre le rapport dans ta prochaine réponse

          puis fait un scan en ligne de ton POSTE DE TRAVAIL ici et poste le rapport en entier
          http://www.bitdefender.fr/scan_fr/scan8/ie.html

          puis

          * Télécharge Malwarebytes https://www.androidworld.fr/
          * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
          * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
          * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
          * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
          * L'analyse peut durer un bon moment.....
          * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
          * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
          * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
          0
          1. Salut,

            Voici mes rapports :

            1/ LE RAPPORT DE NAVILOG1 :

            Clean Navipromo version 3.7.5 commencé le 02/03/2009 à 11:31:34,79

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57 )
            BIOS : PhoenixBIOS 4.0 Release 6.1
            USER : Pierre ( Administrator )
            BOOT : Normal boot

            Antivirus : AVG Internet Security 8.0 (Activated)

            C:\ (Local Disk) - NTFS - Total:69 Go (Free:30 Go)
            D:\ (Local Disk) - NTFS - Total:69 Go (Free:37 Go)
            E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\Windows\System32" *

            * Suppression dans "C:\Users\Pierre\AppData\Local\Microsoft" *

            * Suppression dans "C:\Users\Pierre\AppData\Local" *

            *** Suppression dossiers dans "C:\Windows" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Suppression dossiers dans "C:\ProgramData" ***

            *** Suppression dossiers dans c:\users\pierre\appdata\roaming\micros~1\windows\startm~1\programs ***

            *** Suppression dossiers dans "C:\Users\Pierre\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\Pierre\AppData\Local" ***

            *** Suppression dossiers dans "C:\Users\Pierre\AppData\Roaming" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\Pierre\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\Windows\system32" *

            * Dans "C:\Users\Pierre\AppData\Local\Microsoft" *

            * Dans "C:\Users\Pierre\AppData\Local" *

            cyaywew.exe trouvé !
            Copie cyaywew.exe réalisée avec succès !
            cyaywew.exe supprimé !

            cyaywew.dat trouvé !
            Copie cyaywew.dat réalisée avec succès !
            cyaywew.dat supprimé !

            cyaywew_nav.dat trouvé !
            Copie cyaywew_nav.dat réalisée avec succès !
            cyaywew_nav.dat supprimé !

            cyaywew_navps.dat trouvé !
            Copie cyaywew_navps.dat réalisée avec succès !
            cyaywew_navps.dat supprimé !

            2/

            Malwarebytes :

            Malwarebytes' Anti-Malware 1.34
            Version de la base de données: 1814
            Windows 6.0.6001 Service Pack 1

            02/03/2009 14:19:52
            mbam-log-2009-03-02 (14-19-52).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 151731
            Temps écoulé: 1 hour(s), 27 minute(s), 0 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Ps: j'ai fais le scan de mon poste de travail mais il ne m'a pas donner de rapport =/
            0
        3. Aucune idée pour les bruits :x
          0
          1. Contributeur sécurité
            re

            tu es victime d'une infection navipromo qui fait des pop up de pub et qui s'installe par le biais de ces logiciels :

            * Go-astro
            * GoRecord
            * HotTVPlayer
            * Live Player
            * MailSkinner
            * Messenger Skinner
            * Instant Access
            * InternetGameBox
            * Sudoplanet
            * WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

            lequel as tu installé on va le decouvrir...

            info : http://www.commentcamarche.net/faq/sujet 3927 infection navipromo magic control instant access egdaccess

            La procedure :

            Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection TOUT A LA FIN):
            http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

            * Va dans démarrer puis panneau de configuration
            * Double Clique sur l'icône "Comptes d'utilisateurs"
            * Clique ensuite sur désactiver et valide.

            -------------------------------------------------------------------------

            * Télécharge sur le bureau Navilog1 https://www.androidworld.fr/

            (c est le numéro 1 en bas de la page) :
            * Si ton antivirus s'affole , le désactiver
            * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
            * sous XP : double-clic dessus pour l'installer et le lancer
            * taper F
            * Appuyer sur une touche jusqu' arriver aux options
            * Choisir Recherche ( = taper 1 )

            ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
            * un rapport : fixnavi.txt dans ==> C :
            * le copier et le coller dans la réponse
            0
            1. Voilà pour le scan, et pourle bruit tu aurais une idée ?

              Search Navipromo version 3.7.5 commencé le 01/03/2009 à 22:47:51,16

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
              X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57 )
              BIOS : PhoenixBIOS 4.0 Release 6.1
              USER : Pierre ( Administrator )
              BOOT : Normal boot

              Antivirus : AVG Internet Security 8.0 (Activated)

              C:\ (Local Disk) - NTFS - Total:69 Go (Free:30 Go)
              D:\ (Local Disk) - NTFS - Total:69 Go (Free:37 Go)
              E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\users\pierre\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\Pierre\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\Pierre\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\Pierre\AppData\Roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\Pierre\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\Pierre\AppData\Local" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***
              !! Les clés trouvées ne sont pas forcément infectées !!

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "cyaywew"="\"c:\\users\\pierre\\appdata\\local\\cyaywew.exe\" cyaywew"

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\Pierre\AppData\Local\Microsoft" :

              * Dans "C:\Users\Pierre\AppData\Local" :

              cyaywew.exe trouvé !
              cyaywew.dat trouvé !
              cyaywew_nav.dat trouvé !
              cyaywew_navps.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group trouvé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche autres dossiers et fichiers connus :

              *** Analyse terminée le 01/03/2009 à 22:58:04,43 ***
              0
          2. Contributeur sécurité
            Bonjour,

            Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

            * Télécharge hijackthis https://www.androidworld.fr/

            * Tout est expliqué pour bien l installer et savoir l'utiliser.

            Comment copier/coller le rapport :

            Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

            Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
            0
            1. Voilà ca qu'il me donne :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:51:42, on 01/03/2009
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\ehome\ehtray.exe
              C:\Users\Pierre\AppData\Local\cyaywew.exe
              C:\Users\Pierre\Program Files\DNA\btdna.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
              C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Acer\Empowering Technology\eAudio\eAudio.exe
              C:\Program Files\Internet Explorer\ieuser.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [cyaywew] "c:\users\pierre\appdata\local\cyaywew.exe" cyaywew
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Pierre\Program Files\DNA\btdna.exe"
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
              O20 - AppInit_DLLs: avgrsstx.dll
              O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
              O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
              O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
              O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0