Pb ps guard

Résolu
Bonjour,

j'ai un pb avc ce satané "ps guard",spybot le detecte mé n'arrive pas a le nettoyé.a l'aide!!!lol

@bientot
Configuration: win xp pro

25 réponses

Résumé de la discussion

Le fil traite d'un problème logiciel sous Windows XP où PSGuard est détecté par Spybot mais ne peut être nettoyé, nécessitant des mesures de détection et de suppression plus approfondies. Plusieurs suggestions techniques évoquent l'utilisation de SmitRem pour nettoyer les infections et LTDfix pour corriger les entrées résiduelles afin d'obtenir un rapport à partager avec les détails des résultats. Des logs HijackThis montrent des éléments actifs au démarrage, notamment PSGuard.exe et d'autres composants, ce qui alimente les discussions sur les nettoyages et les remplacements de programmes malveillants. En cas de doute, des vérifications croisées entre les rapports HijackThis et les fichiers actifs permettent d'identifier d'éventuels éléments manquants et d'envisager une désinfection approfondie, y compris des outils complémentaires.

Bobot (l’IA à votre service)
  1. G telecharger avc le lien,Décompréssé le fichier .rar ou .zip(jsai+),G créé un repertoire(o nom du log)et g tout extrait vers ce dernier.Apres g lancé celui kil fallait:il ma sorti un rapport.g copier et g coller.
    C ou ke ca blok pr toi?
    0
    1. comment ta fait pour executer ce programme et avoir le rapport???ji arrive pa
      0
      1. YEAHHHHH!!!You've got it!!!:-p lol
        La ca l'fait: ilé+la!!Un grand merci dja!!!Obligé!
        Par contre sur les infos ke ta du recolté pr mon pb,sais tu d'ou vient 7 me...?
        Ptit aparté:G avast en free antivirus,pense tu kil é bon ou k1 otre en free serait+ efficace?
        Merci en tt K
        ++++++
        0
        1. redemarre le pc et dis moi si cette clé et toujours la ou pas

          a+
          0
          1. Merci de ta rapidité:dsl g t pas la!Voila le rapport

            Testing presence of HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD ---------

            ! REG.EXE VERSION 3.0

            HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD

            HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGuard

            Deleting ShudderLTD ----------

            Checking if HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD is still present ------

            Deleting leftovers in registry ------

            leftovers deleted!
            0
            1. ben là je comprend plus, je vais essayé de trouver des infos

              a+
              0
              1. ok

                essaye en faisant ceci:

                demarer > executer tape cmd

                dans la fenetre qui s'ouvre, copie et colle ceci:

                reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD" /f

                et valide

                puis dis moi s'il trouve toujour

                a+
                0
                1. erreur=le systeme n'a pu trouver la clé ou la valeur de registre spécifiée
                  :((((
                  0
              2. repasse smitfraudfix et choisis l'option 3

                une fois fait, il faut que tu refasse la vaccination avec spybot.

                puis repasse spybot et dis moi s'il trouve encore

                a+
                0
                1. Jte donne lendroi ke me sort spybot
                  HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGUARD

                  g fais smith...avc le 3,vacciné spybot et repassé spybot:le resultat est le mem il retrouve tjs le psguard o mem emplacement
                  Voila c kil me dis kan je click sur "corriger le pb"
                  "certains pb n'ont pu etre corrigés,sans doute parce que les fichiers considérés sont tjs actif(en mémoire).Cela peut etre résolu apres 1 redemarrage.Spybot doit-il se lancer au prochain démarrage du systeme?"
                  Kan je click OUI il me ressor le psguard avc le mem emplacement
                  Si jclick sur NON bah pb non corrigé!!!!
                  lol
                  0
              3. Contributeur
                salut Moe,

                t'as vu je retrouve les posts aujourd'hui, çà va mieux mais c'est quoi ces nouvelles mdr qui ne s'en vont plus??? a je vous jure.

                Et Krys
                Je vois rien dans ton log, t'as vider la poubelle et vider tes temp??
                0
                1. spybot te le trouve ou exactement ?

                  a+

                  ps: salut jean
                  0
                  1. Il me le trouve ds "local key machine..." kelke choz com c
                    0
                2. spybot te le trouve ou exactement ?

                  a+

                  ps: salut jean
                  0
                  1. Contributeur
                    refait un log hijack et poste le.
                    0
                    1. voila le resultat

                      Logfile of HijackThis v1.99.1
                      Scan saved at 19:04:33, on 18/08/2005
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Winamp\winampa.exe
                      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\K1\Mes documents\Hijack\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119404784952
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                      0
                  2. Contributeur
                    Super, c'etait une petite blague a regis.

                    ou en sont tes pb, moi je ne joue pas au foot...
                    0
                    1. Bah tjs pareil,spybot detect tjs ps guard mé ne veut pas le viré
                      jen é marre!!lol
                      0
                  3. Contributeur
                    et regis, l'option 2 faut la faire en sans echec.

                    lol lol lol...

                    pardon mon ami
                    0
                    1. relance,
                      fais option 2$colle le rapport

                      a+ je pars au foot
                      0
                      1. Tkt jean,le 2 jlé fais en mode sans echec puisk de toute facon ds le log c marké recommandé mé merci pr la précision ;-)

                        Sinon voila le rapport

                        SmitFraudFix v1.7

                        Rapport fait à 18:29:49,31 le 18/08/2005
                        Executé à partir de C:\Fix\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600]

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                        0
                    2. re,
                      telecharge http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                      lance le , fais option 1
                      copie/colle le rapport

                      a+
                      0
                      1. voila le rapport

                        SmitFraudFix v1.7

                        Rapport fait à 18:19:31,40 le 18/08/2005
                        Executé à partir de C:\Fix\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600]

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                        C:\WINDOWS\system32\oleext32.dll PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\K1\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                        0
                    3. salut regis, tu ne saurais pas aller voir mon log o post psguard et coolwwwsearch.homesearch voir si tout est ok? moe n'a pas encore validé! merci
                      0
                      1. Bonjour,

                        Méthode a suivre dans l'ordre...

                        Regarde ds ajout/suppr de prog si PSGuard y est, si oui desinstalle le
                        ----------------------------------------------------------------------------
                        ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

                        1/Spybot S&D 1.4 <<nouvelle version
                        http://www.safer-networking.org/fr/index.html

                        Démo d utilisation (merci a Balltrap34 pour cette réalisation)
                        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                        2/Ad-Aware SE 1.06 <<nouvelle version
                        http://www.lavasoftusa.com/software/adaware/
                        -Une aide:
                        http://www.tutopat.com/viewtopic.php?t=1191
                        - installe le patch français, tu pourra le trouver ici:
                        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                        et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
                        http://pageperso.aol.fr/balltrap34/adawrevid.asf

                        3/Clean Up 40:
                        http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                        -aide en image:(merci a Balltrap34)
                        http://pageperso.aol.fr/balltrap34/democleanup.htm
                        ----------------------------------------------------------------------------
                        ¤Démarre en mode sans échec :
                        Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                        (Si F8 ne marche pas utilise la touche F5)
                        ----------------------------------------------------------------------------
                        ¤Affiche tous les fichiers et dossiers :
                        Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                        Cocher afficher les dossiers cacher

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décocher masquer les extensions dont le type est connu
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !
                        ----------------------------------------------------------------------------
                        ¤Vide tes fichiers temps et tempory internet file:
                        utilise ceci pour le faire (tu as télécharger avant)
                        http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                        ----------------------------------------------------------------------------
                        ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

                        O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe

                        O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Program Files\PSGuard\PSGuard.exe

                        O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)

                        O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm:: /html.exe

                        ----------------------------------------------------------------------------
                        ¤Recherche et supprime ceci:
                        attention seulement les fichiers (si present)

                        C:\WINDOWS\System32\msmsgs.exe
                        C:\Program Files\PSGuard

                        ----------------------------------------------------------------------------
                        ¤ Passe adaware et vire tous se qu il trouve
                        ----------------------------------------------------------------------------
                        ¤ Passe spybot et vire tous se qu il trouve
                        ----------------------------------------------------------------------------
                        > Tu vide ta poubelle et tu redémarre en mode normal

                        Fais tes mises a jour windows, au moins le sp1, neanmoins, je te conseillles le sp2
                        http://update.microsoft.com/microsoftupdate/v6/default.aspx

                        Précise tes soucis si il en restes.... remet un log

                        Tiens moi au courant

                        a+
                        0
                        1. Salut,

                          Rien ny fait spyboot detecte tjs "psguard" mais n'arrive pas a le virer grrrrr :(
                          Jte joins le nouvo hijack

                          Logfile of HijackThis v1.99.1
                          Scan saved at 18:10:25, on 18/08/2005
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\WINDOWS\System32\Ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Winamp\winampa.exe
                          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\WINDOWS\System32\ctfmon.exe
                          C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\K1\Mes documents\Hijack\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                          O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119404784952
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          0
                      • 1
                      • 2