TrojanDownloader:Win32/

Bonjour,
Problème ce matin avec mon Windows Defender qui a détecté la présence du cheval de troie TrojanDownloader:Win32 mais qui ne parvient pas à le neutraliser - message d'erreur 0X80508021 et qui me demande de télécharger les dermières mises à jour (mais justement, depuis qq tps mon ordi ne parvient plus à télécharger les mises à jour de Vista...)-
Par ailleurs mon parefeu Comodo et mon Spywareblaster semblent complètement OUT puisqu'ils ne répondent plus à rien, ni lancement ni désinstallation (message d'erreur code 5)
Que faire?

Voici le rapport Hijackthis que je viens d'effectuer (en espérant qu'il soit complet):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:21:17, on 27/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Users\Emma\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y722JFH9\HiJackThis[1].exe
C:\Users\Emma\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IXBYZDRV\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Emma\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.apexchange.com
O15 - Trusted Zone: https://www.rivesparis.banquepopulaire.fr/portailinternet/Pages/default.aspx
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9325 bytes

Help me if you can...

Jolem
Configuration: Windows Vista Internet Explorer 7.0

36 réponses

Résumé de la discussion

Le système signale la détection par Windows Defender d'un TrojanDownloader:Win32 et l'erreur 0x80508021, tandis que les mises à jour de Windows Vista échouent et que le pare-feu Comodo et SpywareBlaster ne répondent plus. Des liens de résolution évoquent des guides pour résoudre les échecs des mises à jour et recommander Windows Update manuel, avec Microsoft Support pour actualiser Internet Explorer. D'autres réponses suggèrent l'usage d'outils comme CCleaner et des vérifications basiques (nettoyage de la racine du disque C et élimination d'éléments soupçonnés), sans conclure à une solution immédiate. En complément utile, la discussion rappelle que l'échec des mises à jour peut laisser des composants de sécurité vulnérables et que le nettoyage doit être suivi d'une mise à jour des outils.

Bobot (l’IA à votre service)
  1. Bonjour,
    qq nouvelles de mon ordi depuis qq jours: après avoir effectué plusieurs des manip que tu recommandais (mais ne me demande pas lesquelles, j'ai tellement tourné et viré entre les recherches de mises à jour, les redémarrages de l'ordi et autres téléchargements que je ne saurais pas dire ce qui a été efficace ou pas...), il semble que les mises à jour de Vista s'effectuent un peu plus normalement (seule une mise à jour refuse obstinément: la KB972145). En fait, je n'ai pas trop compris pourquoi tu me demandais de télécharger IE8 vu qu'il semble que ce soit déjà la version que j'utilisais depuis qq tps (cf le premier rapport HijackThis que j'avais posté ds mon premier message).
    Que me conseilles-tu de faire de tous les logiciels téléchargés (en-dehors de CCleaner que j'avais déjà et que je garde)? Est-ce que je les supprime ou est-ce que certains pourront m'être ultérieurement utiles?
    En tous cas, merci encore de ton aide: d'ailleurs, puisque j'ai qqn qui s'y connaît sous la main, aurais-tu une idée d'où viendrait un problème que j'ai depuis qq tps avec mon clavier qui, quand je tape, repart parfois intempestivement au beau milieu de ce que je viens d'écrire (je ne sais pas si c'est très clair, mais enfin, par exemple la fin de ma phrase se retrouve du coup parachutée au milieu, si je ne garde pas les yeux rivés sur l'écran): je n'ai pas encore réussi à détecter si ça vient d'une mauvais manip' de ma part (non: ça vient de m'arriver et je n'ai rien fait de spécial) ou de qq caprice de mon clavier dont je ne connais pas la cause).
    Merci

    Jolem
    0
    1. oui, bien sûr; excuse: je commence à fatiguer... d'autant que j'essaie en vain de lancer 'Dial-a-fix' depuis tout à l'heure mais (encore!!) une autre fenêtre m'indique cette fois-ci que ce dernier n'est pas encore prêt pour Vista...
      Là, je commence à craquer; je vais me coucher et je reprendrai tout ça à tête reposée demain. Merci en tout cas infiniment de ton acharnement à m'aider... Bonne nuit!
      0
      1. C'est IE8 pas 2008 ...

        0
        1. Je n'ai pas encore regardé de près les liens que tu me conseilles mais, j'ai déjà tenté d'installer IE 2008 (comme je viens tout juste de le refaire) et à chaque fois, le message suivant s'affiche au bout d'un moment: 'l'installation ne peut pas se poursuivre car une version plus récente d'Internet Explorer est déjà installée sur cet ordinateur' (??)
          0
          1. Regarde un peu par la :

            1/ https://www.commentcamarche.net/informatique/windows/211-regler-les-echecs-de-mises-a-jour-de-windows/
            2/ https://www.commentcamarche.net/faq/7370-vista-mettre-a-jour-vista-manuellement
            3/ https://www.commentcamarche.net/faq/273-windows-update-toutes-versions

            Tu peux également aller sur la base de connaissances de Microsoft et faire pareil. Je te mets le lien au cas où cela t'intéresse : https://support.microsoft.com/en-us

            Windows utilise Internet Explorer pour faire les mises à jour : Internet Explorer 7.0

            Ton Internet Explorer n'est pas à jour met le à jour et ressaie : Internet Explorer version 8

            1
            1. Toujours le même pbm au redémarrage: 'les mises à jour n'ont pas pu être configurées. Annulation des modifications' (ou qqch du genre)
              0
              1. Essaye de désactiver Comodo et recommence la manipulation pour installer les mises à jour.
                0
                1. Tout simplement par Windows Update...
                  Je crois même avoir essayé il y a qq semaines de les télécharger directement sur le site de microsoft en suivant la liste des échecs de mises à jour répertoriés ds mon historique, mais sans plus de succès.
                  0
                  1. De quel façon essaye tu d'installé les MAJ ?
                    0
                    1. Elle refuse toujours d'installer certaines mises à jour de Vista dont voici la liste:

                      - Mise à jour de sécurité pour Windows Vista (KB969947)
                      - Mise à jour de sécurité pour Windows Vista (KB973565)
                      - Mise à jour pour le filtre de courrier indésirable Windows Mail [novembre 2009] (KB905866)
                      - Mise à jour pour Windows Vista (KB972145)
                      - Mise à jour pour Windows Vista (KB976098)
                      - Mise à jour pour Windows Vista (KB976470)

                      Que faire?
                      0
                      1. Comment ce comporte la machine ?
                        0
                        1. Rien en C:\ sous le nom TCleaner.txt, sinon pour Ccleaner, tout a eu l'air de fonctionner normalement (mais j'avais déjà fait un nettoyage il y a peu)
                          0
                          1. Tu peux vérifier dans la racine de ton disque dur (C:\).

                            Et pour CCleaner ?
                            1
                            1. J'ai fait ce que tu a dit mais quand je quitte Toolscleaner2, le message d'erreur suivant s'affiche: 'Impossible de créer le fichier "C:\TCleaner.txt". Accès refusé'. Il a apparemment supprimé plusieurs trucs (désolée du terme) mais il affiche une erreur de suppression pour C:\TB.txt...
                              0
                              1. 1- Télécharges Ccleaner :

                                Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                                Lors de l'installation:
                                -choisis bien "francais" en langue .
                                -avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.

                                Tuto

                                ---> Utilisation:
                                ! déconnectes toi et fermes toutes applications en cours !
                                * vas dans "nettoyeur" : fait analyse puis nettoyage
                                * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                                ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                                ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                                https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                ---> Télécharge ToolsCleaner2 sur ton Bureau.

                                * Double-clique sur ToolsCleaner2.exe pour le lancer.
                                * Clique sur Recherche et laisse le scan agir.

                                * Clique sur Suppression pour finaliser.
                                * Tu peux, si tu le souhaites, te servir des Options Facultatives.

                                * Clique sur Quitter pour obtenir le rapport.
                                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                                _________________________________________________
                                1
                                1. Après plusieurs tâtonnements, j'ai réussi à enlever 5 des 6 programmes que tu me demandais de cocher, il reste juste le 'Bonjour service' .
                                  Voici le dernier rapport:

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 15:38:09, on 29/11/2009
                                  Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18828)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                  C:\Windows\System32\igfxpers.exe
                                  C:\Program Files\COMODO\Firewall\cfp.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Windows\system32\igfxsrvc.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Windows\system32\wuauclt.exe
                                  C:\Users\Emma\Downloads\HiJackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                  O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [Google Update] "C:\Users\Emma\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                  O13 - Gopher Prefix:
                                  O15 - Trusted Zone: http://www.apexchange.com
                                  O15 - Trusted Zone: https://www.rivesparis.banquepopulaire.fr/portailinternet/Pages/default.aspx
                                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
                                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
                                  O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                  0
                                  1. Bon,

                                    Enlève les programmes de démarrage manuellement.

                                    Désactive les programmes inutiles au démarrage pour gagner en performance et un démarrage plus rapide :

                                    - Menu Démarrer puis executer
                                    - Tape msconfig dans le champs et clic sur OK
                                    - Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
                                    - Décoche tous les programmes qui te semblent inutiles (selon l'utilisation que tu fais de l'ordinateur)
                                    - Clic sur OK

                                    Plus d'informations sur msconfig : Se rendre ici
                                    0
                                    1. Je ne comprends pas: j'ai beau recommencer la manoeuvre, seule la première ligne que tu m'as indiquée (celle qui commence par R3) s'est effacée, les autres restent obstinément présentes malgré le fait que je les aie cochées et 'fixed/checked', en outre, je n'arrive maintenant plus à lancer HijackThis (une fenêtre me dit qu'il est 'already running' alors que j'ai fermé le programme, et de nouveau mon pare-feu COMODO qui ne veut plus se lancer...).
                                      0
                                      • 1
                                      • 2