Infecter par serwab

Résolu
bonjour,

j'ai avast, kerio personal firewall, ad aware, spybot

j'ai eu un message qui me dit etre infecter par serwab

depuis j'ai plein de pub quand je vais sur le net que faire aucun de

mes logiciels le trouve
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Une personne sous Windows XP signale des publicités intempestives et un message d'infection après avoir consulté le net, malgré Avast, Kerio Personal Firewall, Ad-Aware et Spybot. Des réponses proposées incluent la désactivation de la restauration système puis redémarrage pour supprimer des éléments téléchargés, ainsi que des analyses et nettoyages via HijackThis. Les logs HijackThis montrent de nombreuses entrées liées à des barres d’outils et des hooks de navigation suspects, avec des indications d’éléments tels que Wanadoo, Yahoo et des services antivirus variés. D'autres échanges indiquent qu’un scan en ligne a conclu qu'aucune infection n'était détectée, tandis que des rapports HijackThis restaient volumineux et difficiles à interpréter parfois pour les utilisateurs non expérimentés.

Bobot (l’IA à votre service)
  1. encore merci pour ton aide

    bonne continuation
    0
    1. Contributeur sécurité
      Bonjour

      contente d'apprendre que tout va bien

      supprime ce que je t'ai fait télécharger, et
      démarrer-----------panneau de configuration------------système----------

      onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

      redémarre l'ordinateur
      puis ré active la.

      pense à mettre ton sujet en RESOLU stp. Merci

      Bonne journée
      0
      1. j'ai fait une nouvelle verification ce matin avec bitdefender en ligne

        et tout est ok

        pareil avec avg, ad aware, spybot

        merci pour ton aide precieuse, affaire classée
        0
        1. Contributeur sécurité
          on en est où de tes problèmes ? la situation a t elle évoluée ?

          0
          1. voici le rapport

            BitDefender Online Scanner

            Scan report generated at: Tue, Mar 06, 2007 - 22:46:47

            Scan path: A:\;C:\;D:\;E:\;F:\;

            Statistics

            Time
            04:15:32

            Files
            514938

            Folders
            4958

            Boot Sectors
            3

            Archives
            18762

            Packed Files
            57650

            Results

            Identified Viruses
            2

            Infected Files
            3

            Suspect Files
            0

            Warnings
            0

            Disinfected
            0

            Deleted Files
            3

            Engines Info

            Virus Definitions
            403039

            Engine build
            AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

            Scan plugins
            14

            Archive plugins
            38

            Unpack plugins
            6

            E-mail plugins
            6

            System plugins
            1

            Scan Settings

            First Action
            Disinfect

            Second Action
            Delete

            Heuristics
            Yes

            Enable Warnings
            Yes

            Scanned Extensions
            *;

            Exclude Extensions

            Scan Emails
            Yes

            Scan Archives
            Yes

            Scan Packed
            Yes

            Scan Files
            Yes

            Scan Boot
            Yes

            Scanned File
            Status

            C:\hp\bin\Terminator.exe
            Infected with: Trojan.Killapp.30208.A

            C:\hp\bin\Terminator.exe
            Disinfection failed

            C:\hp\bin\Terminator.exe
            Deleted

            C:\RECYCLER\S-1-5-21-26893093-3043674672-3223841803-1003\Dc5.zip=>BitDownload-setup.exe=>(NSIS o)=>lzma_nsis0006
            Infected with: Trojan.FatObfus.Gen

            C:\RECYCLER\S-1-5-21-26893093-3043674672-3223841803-1003\Dc5.zip=>BitDownload-setup.exe=>(NSIS o)=>lzma_nsis0006
            Disinfection failed

            C:\RECYCLER\S-1-5-21-26893093-3043674672-3223841803-1003\Dc5.zip=>BitDownload-setup.exe=>(NSIS o)=>lzma_nsis0006
            Deleted

            C:\RECYCLER\S-1-5-21-26893093-3043674672-3223841803-1003\Dc5.zip=>BitDownload-setup.exe=>(NSIS o)
            Update failed

            C:\System Volume Information\_restore{25971772-2766-4CD9-8BFA-EE0C679F980B}\RP127\A0007094.exe
            Infected with: Trojan.Killapp.30208.A

            C:\System Volume Information\_restore{25971772-2766-4CD9-8BFA-EE0C679F980B}\RP127\A0007094.exe
            Disinfection failed

            C:\System Volume Information\_restore{25971772-2766-4CD9-8BFA-EE0C679F980B}\RP127\A0007094.exe
            Deleted
            0
            1. Contributeur sécurité
              ok, poste le rapport lorsqu'il a terminé, rapport complet avec chemin des bestioles stp. Merci

              0
              1. scan bit defender toujours en cours il a deja trouve 2 virus

                trojan kilapp 30208A
                trojan fatobfus
                0
                1. Contributeur sécurité
                  donc on laisse tomber rien à l'horizon concernant ces fichiers ce n'est pas pour autant que je sais ce que c'est....
                  0
                  1. voici le rapport

                    STATUS: FINISHEDComplete scanning result of "ALERTM_1.EXE-217C3F7A.pf", received in VirusTotal at 03.06.2007, 17:32:26 (CET).

                    Antivirus Version Update Result
                    AntiVir 7.3.1.38 03.06.2007 no virus found
                    Authentium 4.93.8 03.05.2007 no virus found
                    Avast 4.7.936.0 03.06.2007 no virus found
                    AVG 7.5.0.447 03.06.2007 no virus found
                    BitDefender 7.2 03.06.2007 no virus found
                    CAT-QuickHeal 9.00 03.06.2007 no virus found
                    ClamAV devel-20060426 03.06.2007 no virus found
                    DrWeb 4.33 03.06.2007 no virus found
                    eSafe 7.0.14.0 03.06.2007 no virus found
                    eTrust-Vet 30.6.3458 03.06.2007 no virus found
                    Ewido 4.0 03.06.2007 no virus found
                    FileAdvisor 1 03.06.2007 no virus found
                    Fortinet 2.85.0.0 03.06.2007 no virus found
                    F-Prot 4.3.1.45 03.06.2007 no virus found
                    F-Secure 6.70.13030.0 03.06.2007 no virus found
                    Ikarus T3.1.1.3 03.06.2007 no virus found
                    Kaspersky 4.0.2.24 03.06.2007 no virus found
                    McAfee 4976 03.05.2007 no virus found
                    Microsoft 1.2204 03.06.2007 no virus found
                    NOD32v2 2098 03.06.2007 no virus found
                    Norman 5.80.02 03.06.2007 no virus found
                    Panda 9.0.0.4 03.06.2007 no virus found
                    Prevx1 V2 03.06.2007 no virus found
                    Sophos 4.15.0 03.06.2007 no virus found
                    Sunbelt 2.2.907.0 03.05.2007 no virus found
                    Symantec 10 03.06.2007 no virus found
                    TheHacker 6.1.6.070 03.06.2007 no virus found
                    UNA 1.83 03.05.2007 no virus found
                    VBA32 3.11.2 03.05.2007 no virus found
                    VirusBuster 4.3.19:9 03.05.2007 no virus found

                    maintena nt je passe à la suite je fixe les 15 lignes et lance un scan
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      fait analyser chez VIRUSTOTAL ceci

                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

                      pour le voir affiche les fichiers et dossiers cachés du système
                      puis rend toi à cette adresse
                      http://www.virustotal.com/en/indexf.html

                      * Colle dans la case à gauche de "parcourir" :

                      * clique ensuite sur "send". Il faut patienter car tu es sur une file d'attente.
                      Le rapport ne sera complet que lorsque tu verras la mention "FINISHED"sur la droite.

                      Dépose le dans ta réponse.

                      ensuite lance hijackthis coche et fixe ces lignes :

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr10.hpwis.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr10.hpwis.com/
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

                      puis fait un scan antivirus en ligne où tu peux le faire et poste le résultat ici ensuite

                      0
                      1. Contributeur sécurité
                        Bonjour,

                        il faut repartir pour voir où tu en es.

                        * télécharge AVG Anti-Spyware (ewido)

                        https://www.avg.com/en-ww/free-antivirus-download

                        * tu l'installes

                        * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                        puis

                        Lance AVG Anti-Spyware

                        Clique sur le bouton Analyse (de la barre d'outils)

                        Puis sur l'onglet Paramètres,
                        sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                        A la fin du scan, choisis l'option 3

                        "Appliquer toutes les actions " en bas.

                        Clique sur "Enregistrer le rapport".

                        Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                        Poste le.
                        reposte ensuite un nouveau rapport hijackthis
                        0
                        1. VOICI LE RAPPORT HIJACKTHIS

                          AVG NE TROUVE RIEN

                          Logfile of HijackThis v1.99.1
                          Scan saved at 10:38:59, on 06/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\System32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\windows\system\hpsysdrv.exe
                          C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                          C:\WINDOWS\System32\hphmon05.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                          C:\NOS LOGICIELS\avast\Nouveau dossier\aswUpdSv.exe
                          C:\WINDOWS\vVX1000.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                          C:\NOSLOG~1\avast\NOUVEA~1\ashDisp.exe
                          C:\NOS LOGICIELS\avg\AVG Anti-Spyware 7.5\avgas.exe
                          C:\NOS LOGICIELS\msn+\+\MsgPlus.exe
                          C:\NOS LOGICIELS\avast\Nouveau dossier\ashServ.exe
                          C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\NOS LOGICIELS\avg\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\NOS LOGICIELS\firewall\firewall\kpf4ss.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\NOS LOGICIELS\firewall\firewall\kpf4gui.exe
                          C:\NOS LOGICIELS\avast\Nouveau dossier\ashMaiSv.exe
                          C:\NOS LOGICIELS\avast\Nouveau dossier\ashWebSv.exe
                          C:\NOS LOGICIELS\firewall\firewall\kpf4gui.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\NOS LOGICIELS\hijackthis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr10.hpwis.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr10.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                          O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                          O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                          O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                          O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                          O4 - HKLM\..\Run: [avast!] C:\NOSLOG~1\avast\NOUVEA~1\ashDisp.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\NOS LOGICIELS\avg\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\NOS LOGICIELS\msn+\+\MsgPlus.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                          O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [ccleaner] "C:\NOS LOGICIELS\ccleaner\ccleaner.exe" /AUTO
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{BA2E9BFD-0C7C-4B1E-AA91-0BA10A58DE79}: NameServer = 80.10.246.1,80.10.246.139
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\NOS LOGICIELS\avast\Nouveau dossier\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\NOS LOGICIELS\avast\Nouveau dossier\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\NOS LOGICIELS\avast\Nouveau dossier\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\NOS LOGICIELS\avast\Nouveau dossier\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\NOS LOGICIELS\avg\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\NOS LOGICIELS\firewall\firewall\kpf4ss.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          0
                      2. je n'ai rien fait de plus que ce que tu m'as demande sauf tenter de

                        recuperer internet en revenant en arriere de 2 jours je n'ai jamais

                        rien vu de tel sinon j'aurais pas crier a l'aide

                        mon pc aurait il pu etre pirate ?
                        0
                        1. Contributeur sécurité
                          bonjour,

                          apres avoir fixe les lignes beaucoup de fichier activex et de
                          
                          programmes ont disparu


                          je persiste et je signe si tu n'as fixé que les lignes demandées, c'est impossible. Le fait déjà de fixer les activesX ne te suppriment certainement pas des programmes.
                          maintenant tu penses ce que tu veux

                          
                          est ce que mon pc est vraiment securiser avec avast , kerio personnal firewall, ad aware, spybot et ccleaner ?????
                          


                          pour être sûr qu'il soit bien protégé c'est une chose, mais est -il sain maintenant ? c'en est une autre.
                          pour savoir si ton pc est bien protégé, tu peux lire :
                          securite proteger un ordinateur contre les malwares d internet

                          tout en sachant que les logiciels de protection, ce n'est pas tout. C'est toi qui ne doit pas faire n'importe quoi également.

                          0
                          1. je n'avais plus du tout acces a internet mon pc s'est mis a ramé

                            apres avoir fixe les lignes beaucoup de fichier activex et de

                            programmes ont disparu

                            et panda etait infecter par un ver win 32 quelque chose ca n'a pas

                            arranger mes affaires

                            mon pc ne reagissant quasiment plus

                            j'ai du faire une reinstallation destructrice de mon pc

                            est ce que mon pc est vraiment securiser avec avast , kerio personnal firewall, ad aware, spybot et ccleaner ?????
                            0
                            1. Contributeur sécurité
                              Bonsoir,

                              ans ton derniere message tu m'as demande de lancer hijackthis
                              
                              et de fixer certaine ligne
                              
                              ce que j'ai fait mais ca m'a coincer mon navigateur orange


                              rien de ce que je t'ai fait fixé peut avoir engendré ce problème
                              en me
                              
                              mettant le message suivant à chaque tentative de connexion :
                              
                              woobrowser.exe a rencontre un pb et doit se fermer 


                              Jète un oeil ici :

                              woobrowser

                              j'ai donc lancer une restauration systeme à une heure anterieur j'ai
                              
                              ainsi recuperer internet explorer mais ca n'a pas changer mon
                              
                              probleme


                              certes et au pire, on va se retrouver avec des choses qu'on a viré....

                              0
                              1. dans ton derniere message tu m'as demande de lancer hijackthis

                                et de fixer certaine ligne

                                ce que j'ai fait mais ca m'a coincer mon navigateur orange en me

                                mettant le message suivant à chaque tentative de connexion :

                                woobrowser.exe a rencontre un pb et doit se fermer

                                j'ai donc lancer une restauration systeme à une heure anterieur j'ai

                                ainsi recuperer internet explorer mais ca n'a pas changer mon

                                probleme pour acceder aux certificats que je devais verifier au

                                depart

                                je vais donc faire le scan panda et renverrai le resultat
                                0
                                1. Contributeur sécurité
                                  on va tourner en rond. Tu utilises quel navigateur ?

                                  lance hijackthis coche et fixe ces lignes

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E2DD7D5A79412D3BCF - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
                                  O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by113fd.bay113.hotmail.msn.com/resources/MsnPUpld.cab
                                  O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
                                  O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.ville.orange.fr/CO/activex/AxisCamControl.cab
                                  O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxentelechargement.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

                                  puis

                                  * Télécharge DiagHelp.zip

                                  sur ton bureau

                                  * Tuto
                                  Ne double-clic pas dessus !!
                                  * Fais un clic droit sur le fichier et extraire tout
                                  * Un nouveau dossier chercher va être créé DiagHelp
                                  * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
                                  * Une fenêtre va s'ouvrir, choisis l'option 1
                                  L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
                                  * A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note..
                                  Ce dernier se trouve sur C:\resultat.txt
                                  * Copie/colle le contenu du bloc-note qui s'ouvre et poste le rapport ici ensuite
                                  0
                                  1. probleme impossible d'ouvrir internet explorer

                                    j'ai tenter une reinstallation sans succes
                                    0
                                    1. voila les deux rapports

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 18:35:08, on 25/02/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\System32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\LEXBCES.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\LEXPPS.EXE
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\windows\system\hpsysdrv.exe
                                      C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                                      C:\WINDOWS\System32\hphmon05.exe
                                      C:\HP\KBD\KBD.EXE
                                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                                      C:\WINDOWS\vVX1000.exe
                                      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                      C:\Program Files\Labtec\Mouse\V3.0\moffice.exe
                                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                                      C:\Program Files\Labtec\Mouse\V3.0\MOUSE32A.EXE
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\pchbutton.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\PROGRA~1\Wanadoo\ComComp.exe
                                      C:\PROGRA~1\Wanadoo\Toaster.exe
                                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\PROGRA~1\Wanadoo\Watch.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\System32\msiexec.exe
                                      C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                                      C:\Documents and Settings\Propriétaire\Mes documents\Frederic RUFFELAERE\hijackthis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E2DD7D5A79412D3BCF - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                      O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                                      O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                                      O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                                      O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                                      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                      O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Mouse\V3.0\moffice.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\pchbutton.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by113fd.bay113.hotmail.msn.com/resources/MsnPUpld.cab
                                      O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
                                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://www.118712.fr/sortir/75_paris/sortir/
                                      O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxentelechargement.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2498D534-00C4-41A7-8670-FBC336A4C178}: NameServer = 80.10.246.1,80.10.246.139
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                                      02/25/07 17:26:55 [Info]: BlackLight Engine 1.0.55 initialized
                                      02/25/07 17:26:55 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                      02/25/07 17:26:55 [Note]: 7019 4
                                      02/25/07 17:26:55 [Note]: 7005 0
                                      02/25/07 17:27:00 [Note]: 7006 0
                                      02/25/07 17:27:00 [Note]: 7011 1716
                                      02/25/07 17:27:00 [Note]: 7026 0
                                      02/25/07 17:27:01 [Note]: 7026 0
                                      02/25/07 17:27:26 [Note]: FSRAW library version 1.7.1021
                                      02/25/07 17:27:26 [Note]: 2000 1012
                                      02/25/07 17:36:52 [Note]: 2000 1012
                                      02/25/07 17:53:59 [Note]: 7007 0
                                      0
                                      • 1
                                      • 2