Infecté par win32.butano

Bonjour à tous,

Mon ordi est infecté par le troyen win32.butano. Mon antivirus ne l'a pas détecté et il m'a bloqué le clavier (entre autres). Apparement, il est sous c:\volume restore....mais je n'ai plus accès à ce répertoire par l'explorateur...et comme je ne peux plus rien taper...
J'ai du mal à trouver l'info nécessaire à l'héradication totale et au nettoyage de l'ordi...Quelqu'un pourrait-il voler à mon secours ??? Merci beaucoup. J'ai bien pensé à installer un clavier sur port usb pour perturber le "biniou", mais j'ai du mal à en trouver.

Merci beaucoup pour votre aide

Marc

8 réponses

  1. Contributeur sécurité
    ton clavier est en querty
    fait ceci
    tu clik sur demarrer/panneau de configuration/option regionnal/onglet langue
    et la met ton clavier sur francais et appliquer
    0
    1. salut,
      j'ai essayé un autre clavier mais rien a faire. maintenant la tour ne fait plus de bruit mais le clavier ecrit n'importe quoi (un u pour un z etc) et ouvre des applications. j'ai enlevé la pile du bios et je l'ai remit par defaut, toujour rien...
      0
      1. Contributeur sécurité
        salut
        a tu essayer un autre clavier
        0
        1. Merci pour les réponses apportées à mon problème. J'ai donc suivi scupuleusement les conseils donnés...et : après avoir passé spyboot, cleanup et a2, j'avais toujours des problèmes (notamment le clavier qui ne fonctionne pas et/ou n'en fait qu'à sa tête le tout en emettant un bip régulier et énervant !). J'ai repassé spyboot et j'ai retrouvé 8 pb qu'il a fallu nettoyer. Pareil quand j'ai repassé a2...
          Les derniers passages étaient vierges de problème, mais le clavier est toujours bruyant et inutilisable...Je déséspère.
          Merci de votre nouvelle et précieuse aide.
          Cordialement à tous
          Marc
          0
          1. Contributeur
            supprime ca

            C:\Program Files\SurfAccuracy\SAcc.exe

            C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe

            fixe ca et supprime les fichiers en gras

            O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
            O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll (file missing)

            O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll

            O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
            O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

            O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
            O4 - HKLM\..\Run: [AutoLoadertswH1dYlJNXU] "C:\WINDOWS\System32\imesta.exe"
            O4 - HKLM\..\Run: [tFFh3pl] imesta.exe

            O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe

            O16 - DPF: ChatSpace Java Client 3.0.0.207 - http://surechat.com:9000/Java/cms3207.cab
            O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/Applet/vchatsign.cab
            O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab
            O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/bridge-c284.cab
            O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_download.cab
            O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
            O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
            O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
            O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/deleon/1.1.54-deleon/GoogleNav.cab
            O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
            O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
            O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
            O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/fr/SysWebTelecomInt.cab
            0
            1. Contributeur sécurité
              salut :

              ****************************************************************
              ► imprime ceci pour ne rien oublier et tous faire
              tous faire dans l ordre imperativement
              ****************************************************************
              ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

              ♪ ad-aware (1)version 1.06

              (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
              voir demo
              http://pageperso.aol.fr/balltrap34/adwseflash.zip
              ***
              ♪ spybot (2)version 1.4

              (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
              tuto animée d instalation d hijackthis http://pageperso.aol.fr/balltrap34/Hijenr.gif

              voir demo d utilisation
              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
              ***
              et aussi ceci
              ♪ CleanUp40.exe(3)

              voir demo
              http://pageperso.aol.fr/balltrap34/democleanup.htm
              ***
              ♪ a2(4)

              http://www.emsisoft.net/fr/
              penser a le metre a jour avant de scanner le pc
              ***

              ****************************************************************

              ► assure toi de ceci

              Affiche tous les fichiers et dossiers :
              cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu
              Puis fais «Ok» pour valider les changements.

              Et appliquer
              ****************************************************************
              ► vide tes fichiers temps et tempory internet file sur tous les utilisateur

              utilise ceci pour le faire
              ♪http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

              ****************************************************************
              ► relance hijack coche ces lignes et ensuite clik sur fix

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
              O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll (file missing)
              O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
              O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
              O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
              O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
              O4 - HKLM\..\Run: [AutoLoadertswH1dYlJNXU] "C:\WINDOWS\System32\imesta.exe"
              O4 - HKLM\..\Run: [tFFh3pl] imesta.exe
              O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
              O16 - DPF: ChatSpace Java Client 3.0.0.207 - http://surechat.com:9000/Java/cms3207.cab
              O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/Applet/vchatsign.cab
              O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab
              O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/bridge-c284.cab
              O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_download.cab
              O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
              O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
              O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
              O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/deleon/1.1.54-deleon/GoogleNav.cab
              O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
              O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
              O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
              O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
              O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/fr/SysWebTelecomInt.cab

              ****************************************************************
              ►
              ****************************************************************
              ► redemarre en mode sans echec

              mode sans echec pour cela tu tapote la touche f8
              des le debut de l allumage du pc sans t arreter
              une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
              une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
              ****************************************************************
              ► recherche et suppr ceci

              C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
              C:\WINDOWS\System32\nvms.dll
              C:\WINDOWS\System32\mscb.dll
              C:\WINDOWS\System32\msbe.dll
              C:\Program Files\SurfAccuracy<==le dossier
              C:\WINDOWS\System32\imesta.exe

              ****************************************************************
              ►
              ****************************************************************
              ►passe adaware et vire tous se qu il trouve
              ****************************************************************
              ►passe spy boot et vire tous se qu il trouvent
              ****************************************************************
              ►passe a2
              ****************************************************************
              tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

              et precise ou en sont tes soucis

              --
              0
              1. eLogfile of HijackThis v1.99.1
                Scan saved at 23:28:57, on 30/01/2006
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
                C:\Program Files\AVPersonal\AVWUPSRV.EXE
                C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\system32\slserv.exe
                C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\UAService7.exe
                C:\Program Files\AVPersonal\AVGNT.EXE
                C:\Program Files\SurfAccuracy\SAcc.exe
                C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
                C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
                C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                C:\Program Files\Microsoft Money\System\Money Express.exe
                C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\System32\wuauclt.exe
                H:\Download\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
                O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll (file missing)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar6.dll
                O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
                O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
                O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar6.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [MMTray] C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
                O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                O4 - HKLM\..\Run: [AutoLoadertswH1dYlJNXU] "C:\WINDOWS\System32\imesta.exe"
                O4 - HKLM\..\Run: [tFFh3pl] imesta.exe
                O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
                O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
                O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                O4 - Global Startup: Booster Wanadoo.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar6.dll/cmwordtrans.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar6.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar6.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar6.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar6.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O12 - Plugin for .bcf: C:\Program Files\Internet Explorer\Plugins\NPBelv32.dll
                O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
                O16 - DPF: ChatSpace Java Client 3.0.0.207 - http://surechat.com:9000/Java/cms3207.cab
                O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/Applet/vchatsign.cab
                O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab
                O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/bridge-c284.cab
                O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_download.cab
                O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
                O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
                O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/deleon/1.1.54-deleon/GoogleNav.cab
                O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
                O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
                O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
                O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/fr/SysWebTelecomInt.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
                O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
                0