Virus

salut !! jai un probleme mon ordi a detecter un cheval de torie.. je croti que cest Trojan-Dropper et je ne sais pas comemnt le suprimer au comlet .. car jai telecharger hier un complement a mon antovirus que javais deja.. jai loder hier a-squared free et chaque fois que je veut faire sanner mon ordi sa bogue en plein milieu.. tout ce que je peut faire pour le sanner .. c daller sur licone disque local et de faire le clik droit .. et ensuite analyser avec a-ssqua.... bon voila .. jaimerais me faire aider pour me debarasser du verus !! mercii

22 réponses

Résumé de la discussion

Un utilisateur signale la détection d'un cheval de Troie Trojan-Dropper après l'installation récente d'un complément antivirus, et décrit des blocages lors des scans avec a-squared Free. Plusieurs conseils recommandent d'utiliser HijackThis et Kerio, de choisir le mode No popup ou Advanced/Learning selon les besoins, et de générer un log pour cibler les éléments indésirables. En cas d'incertitudes, il est préconisé de ne rien modifier après l'installation d'un pare-feu, puis de passer à l'étape HIJACKTHIS pour examiner les entrées de démarrage et les composants réseau. Un extrait de log HijackThis est partagé, illustrant de nombreuses entrées modifiées et des services système, ce qui guide les étapes de nettoyage et la prudence lors des modifications.

Bobot (l’IA à votre service)
  1. eum vous maver demender mon adress hot .. mais jai tjrs rien recu .. ???
    1. ok c bien!! mais aussi depuis aujourdhui .. chaque fois que je ferme ma session window xp .. jai un message qui reste environ 10 sec et qui dit : lapplication n'a pu s'initialliser car la station de travail est en train d'etre arrèter.. quess que sa veut dire?? et est ce que je peux faire quelque chose pour empecher se message ? merciiiii
      1. Regarde tes messages privés sur ce forum....
        @+
    2. YES§ Bien joué!!!!
      Bon ben je vais jeter un oeil là dessus et on passe à la suite...A tout à l'heure...
      1. ET VOILA :)

        Logfile of HijackThis v1.99.1
        Scan saved at 12:31:19, on 2006-09-27
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
        C:\Program Files\CA\eTrust Antivirus\InoRT.exe
        C:\Program Files\CA\eTrust Antivirus\InoTask.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\PROGRA~1\CA\ETRUST~1\realmon.exe
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        C:\PROGRA~1\PRINTV~1\pvmodule.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\system32\LVComS.exe
        C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
        C:\Program Files\Logitech\Video\LowLight.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\DOCUME~1\vanessa\LOCALS~1\Temp\Répertoire temporaire 1 pour HijackThis[1].zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = as.starware.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
        R3 - URLSearchHook: (no name) - - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
        O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        O4 - HKLM\..\Run: [explorer] C:\Documents and Settings\vanessa\Bureau\Xinstall.exe
        O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
        O4 - HKCU\..\Run: [Door] "C:\WINDOWS\system32\SMANTE~1\wuauboot.exe" -vt yazb
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Global Startup: VTAgentReboot.exe
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm491YYCA
        O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccess/ie/bridge-c420.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - ak.exe.imgfarm.com
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/313133352D2D2D.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://vanesssmissvannes.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
        O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.tbcode.com/ist/softwares/v4.0/0006_regular.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{B265C206-71FB-4112-AAE3-8C6D9D1C8CAE}: NameServer = 206.47.244.87 206.47.244.59
        O18 - Protocol: bw+0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw+0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw-0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw00s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw10s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw20s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw30s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw40s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw50s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw60s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw70s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw80s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bw90s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwa0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwb0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwc0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwd0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwe0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwf0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: bwg0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwg0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwh0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwi0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwj0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwk0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwl0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwm0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwn0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwo0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwp0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwq0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwr0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bws0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwt0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwu0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwv0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bww0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwx0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwy0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: bwz0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: offline-8876480 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\\lic98rmt.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
        O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
        O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        1. Mdr quel courage BalooCantalou!!

          Pour Kerio je t'ai mit un lien pour le configurer tu aurais cliqué dessus tu n'aurais pas posé cette question
          1. Héhé.....J'vais y arriver, j'te jure que j'vais y arriver!!!!
        2. Pour hisjackthis,c'est TRES simple!

          Tu fais un double click sur le fichier hijacthis.de
          Puis tu clique sur "do a system scan and save a logfile'
          Hijackthis va se lancer...Quand il aura fini (ca dure seulement quelques secondes)
          Un fichier texte contenant le rapport va s'ouvrir.
          C'est là qu'il faut faire:
          EDITION....SeLECTIONNER TOUT
          puis
          EDITION.....COPIER

          Ensuite tu reviens ici poster un message....et dans ce message, tu fais...CLIC DROIT....COLLER

          @+

          1. dsl vrmt detre aussi compliquer :S:(... mais je comprend pas hijackthis.. aurier vous un autre truc de scan en ligne moin compliekr .. que je pourrais vous envoyer !! merci.. et dsl encore:s
            1. ok je vais le faire.. mais aussi je comprend pas .. sur ma session a moi ( car mon pere et mon frere en n'ont une ) je ne peut plus ouvir le programme ad-adware
              je clik .. puis il y a un sablier .. comme si sa allait ouvire .. mais sa rouvvre jamais .. pk ?
              1. Et ben alors "No popup mode"!!!
                Fais un effort, quand même, sinon on va jamais s'en sortir!!!

                une fois kerio installé, ne touche a rien pour l'instant...et passe à l'étape HIJACKTHIS
                1. il me demende de cocher simple ( no popup mode ) .. ou . advanced (learning mode ) quel je dois prendre.. je veux etre protégé sans etre oubliger de tjrs avoir des message de detail .. et mon avis pour la page.. merci!
                  1. je my connait vrmt pas en informatique :S.. donc est ce que je dois faire kelque chose un coup installer ??
                    1. Donc apres avoir installer kerio .. kess que je fais .. et est ce que je doit desactivé ceux de window xp??
                      1. "pourquoi ca se rajoute?"
                        Par ce que le pare feu de windows laisse passer des tas de trucs!
                        donc, installe Kerio!
                        Ensuite, tu vas là:

                        https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

                        Et tu fais tout comme on t'explique!

                        Une fois que tu as le rapport de Hijackthis....(Fichier hijackthis.txt dans le dossier ou tu as téléchargé hijackthis)
                        Tu ouvres ce fichier
                        Tu fais....CTRL+A....CTRL+C
                        et tu fais CTRL+V ici dans ton message pour coller le rapport.
                        On verra ce qui traine dans ton PC et on fera le necessaire!
                        @+
                        1. et une autre question.. si je télécharge exemple les prer feu ''zone alrme'' il dise sur un site de desactiver ceux de window .. donc est ce que il faut que jaille dans demarrer .. panneau de configuration.. centre de securité ensuite sur pare feu window .. et je clic sur desactiver???? merci davance
                          1. Hello....Inutile de m'envoyer un rapport de ad-aware ou spybot....Contente toi de faire des scans avec ces deux softs jusqu'à ce qu'ils ne trouvent plus rien.
                            A propos du firewall....lequel utilises-tu?
                            Si c'est celui de windows, sache qu'il ne vaut RIEN!
                            il est préférable de télécharger et d'installer Kerio (par exemple,mais c'est mon préféré!)...
                            www.01net.com

                            A propos de ton antivirus...Ca serait pas plutôt ETRUST?
                            est-il à jour?

                            Le désordre, c'est l'ordre...moins le pouvoir!
                            Léo Ferré.
                            1. OUi c bien etrust .. dsl :S ...(mais pour etrust comment savoir sil est a jour) et pour les 2 lien dantivirus... jen nai seulement loder un ( ad-adware) est ce que sa derenge si je nest pas loder les 2 que vous maviez proposer?.. et aussi la premiere fois que jai faire un scanne avec ad-adware il en na detecter beaucoup de '' new critical objects'' la deusiemee fois ... 9 .. ensuite 2 .. ensuite aucun ... je lai ai suprimer.. mais comment etre sur quil ne reste rien juste cela suffit pour auter un cheval de troie?? ... et pour finir je croit que mes pare feu cest ceux de window.. mais je nen nai aucune ider ! :S

                              (((( a linstenat meme je fais un autre scanne et adate il en detecte 2 ''new critical object'' .. pk sa se rajoute?? ... merci !!!
                          2. ok saluh !! merci bein dmaider :) ... eum bon voila .. jai loder ad-aware ( et jai suprimer a-squared free qui ne marchait^pas )
                            pui avec le nouveau jai scanner lordi .. la premiere fois .. il a detecter BEAUCOUP de chose.. donc je les ai toute suprimer.. ensuite jen nai efait un nautre et il en na seulement detecter 2
                            est ce que ce serais mieu de tenvoyer le rapport.. pcq moi je ny comprendp as grand chose :S ... tk merci beaucoup !!!
                            1. Bon, alors, dans l'ordre

                              Etrush...Connais pas! Est-il a jour?
                              En tous cas, quand tu fais un scan avec ton antivirus il faut lui faire effacer tous les fichiers qu'il a detecté.

                              Ensuite...Essaie plutot Ad-aware et spybot pour scanner ton PC.
                              Y'a tout ce qu'il faut ici:
                              www.pcentraide.com/index.php?showtopic=188
                              et ici:
                              www.pcentraide.com/index.php?showtopic=229

                              Dernier point, les messages concernant windows xp sont liés à un mouchard installé par les mises a jour de windows....
                              1. Il faudra donc soit acheter un windows xp légal soit desactiver les mises a jour automatiques
                              2. desinstaller le programme WGATRAY.EXE grace a l'utilitaire WGA REMOVE que tu pourras telecharger en cliquant sur le lien ci dessous:

                              www.firewallleaktester.com/tools/RemoveWGA.exe

                              On en reparle quand tu auras fait tout ca!!
                              @+
                              • 1
                              • 2