Problemes pc :(

Résolu
Vala si vous pouviez m'aider :(

AVAST TROUVE :
****logiciel malveillant : Win32:Agent-IUY [Trj]
Fichier : Windows\new_drv.sys
Et il revient à chaque démarrage du pc

DES PAGES S'OUVRENT :
**** http://www.spyware-secure.com/fullpage/013/?alfl=1&nums=N022FRH6Z-
FBrUPgIAKa&login=672125&mediaid_prefix=005&asked_billing_id=2&time=312e323132
Et un site porno : http://freevideo24.com/?lang=ru

ET :
**** Quand je demande à Avast de supprimer le virus, un truc qui s'affiche :
Exportation de votre clé de signature privée, une application demande accès à un élément protégé
Clé privé cryptoAPI : .... j'en sais rien ^^

Dans pas mal de sujet j'ai vu qu'il fallait faire analyser avec HiJackThis et donc j'ai :
Logfile of HijackThis v1.99.1
Scan saved at 15:03:32, on 17/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\9129837.exe
C:\WINDOWS\bdir\sdflkj4.exe
C:\WINDOWS\47681728.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Documents and Settings\Manon\Bureau\Scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ttool] C:\WINDOWS\9129837.exe
O4 - HKCU\..\Run: [strkjhk] C:\WINDOWS\bdir\sdflkj4.exe
O4 - HKCU\..\Run: [tlz] C:\WINDOWS\47681728.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

HELP PLEASE :( :( :( :(

(j'ai installé "spyware doctor" mais je connais pas trop... il scanne il a trouvé 50 infections et c'est pas fini...)
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Plusieurs symptômes évoquent une infection complexe sous Windows XP : Avast signale Win32:Agent-IUY [Trj] et des redirections vers des pages indésirables qui s'ouvrent au démarrage, avec des sites pornos. Des conseils proposent d'utiliser clean.zip et clean.cmd en mode sans échec, puis de poster les rapports HijackThis et d'exécuter SmitfraudFix pour obtenir des analyses et nettoyer silencieusement les éléments malveillants. D'autres réponses recommandent AVG Anti-Spyware, CCleaner, et éventuellement Panda ou Bitdefender, tout en préconisant le mode sans échec, des rapports clairs et des mesures complémentaires comme des scans en ligne et des sauvegardes propres.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut :)

    si tu as un parefeu, tant mieux, regarde quand même la documentation fournit pas ton FAI afin de le configurer au mieux ...

    ++
    1. C'est ce que je voulai t'envoyer hier mais ca a beugé... Donc c'est ça
      1. Modérateur
        Salut

        Je pensai à un truc, ca peut pas être ce que utilise orange comme antispam si on a pris l'option pour la messagerie?

        je ne sais pas, à toi de me le dire ...

        ++
        1. Ou en est la situation? bah c'est nikel je n'ai plus de virus ni de pages qui s'ouvrent...

          J'ai installé antivir, par contre je peux vrément pas mettre de parefeu, ca me dit toujours que il faut que je désinstalle le fireware PC_cillin alors que je sais meme pas ou il est ...

          Je pensai à un truc, ca peut pas être ce que utilise orange comme antispam si on a pris l'option pour la messagerie?
          1. Modérateur
            Salut

            ré-essaye d'installer un parefeu, si tu ne veux pas avoir a nouveau à faire à nous ! :)

            sinon, où en est la situation ???

            ++
            1. Modérateur
              Salut

              regarde dans ajout/supprimer un programme (cf panneau de configuration )

              et dis moi si il est présent

              ++
              1. mais moi pc cillin je ne l'ai jamais vu nulle part, et oui j'ai avast... c'est quand j'ai voulu mettre un parfeu que ca m'a mis que je pouvais pas paske j'avais ce fireware... je l'ai peutetre j'en sais rien lol
                1. Modérateur
                  Salut

                  tu as l'antivirus PC cillin ou avast qui fonctionne ??? car pc cillin, je ne le vois pas ...

                  ++
                  1. Oki j'ai tout fait, mais je peux pas installer de parefeu paske j'ai firewall PC-cilli.
                    Sur le site que tu m'a passé je voulai prendre antivir mais je comprends pas ce qu'il faut prendre une fois dans "download"...
                    1. Modérateur
                      Salut

                      désolée, forcement, j'ai oublié de te mettre la phrase clé pour les lignes de ton rapport ... :)

                      Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                      O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                      ensuite, cherche et supprime les fichiers en gras :

                      C:\WINDOWS\system32\sw20.exe
                      C:\WINDOWS\system32\sw24.exe
                      C:\WINDOWS\system32\winsys2.exe

                      ensuite, repasse un coup de ccleaner et installe un parefeu !!!

                      voir ici : securite proteger un ordinateur contre les malwares d internet

                      @+
                      1. Modérateur
                        Salut

                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                        O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                        O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                        ensuite, cherche et supprime les fichiers en gras :

                        C:\WINDOWS\system32\sw20.exe
                        C:\WINDOWS\system32\sw24.exe
                        C:\WINDOWS\system32\winsys2.exe

                        ensuite, repasse un coup de ccleaner et installe un parefeu !!!

                        voir ici :

                        securite proteger un ordinateur contre les malwares d internet

                        @+
                        1. 23/07/2007 a 16:07:08,37

                          *** Recherche des fichiers dans C:

                          *** Recherche des fichiers dans C:\WINDOWS\

                          *** Recherche des fichiers dans C:\WINDOWS\system32
                          C:\WINDOWS\system32\winsys.exe FOUND

                          *** Recherche des fichiers dans C:\Program Files
                          *** Fin du rapport !

                          Script execute en mode sans echec
                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Script execute en mode sans echec 23/07/2007 a 16:13:02,46

                          Microsoft Windows XP [version 5.1.2600]

                          *** Suppression des fichiers dans C:

                          *** Suppression des fichiers dans C:\WINDOWS\

                          *** Suppression des fichiers dans C:\WINDOWS\system32
                          tentative de suppression de C:\WINDOWS\system32\winsys.exe

                          *** Suppression des fichiers dans C:\Program Files

                          *** Suppression des clefs du registre effectuee..
                          *** Fin du rapport !

                          Logfile of HijackThis v1.99.1
                          Scan saved at 16:25:55, on 23/07/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Spyware Doctor\sdhelp.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                          C:\Program Files\Analog Devices\Core\smax4pnp.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\winsys2.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                          C:\PROGRA~1\Wanadoo\taskbaricon.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\SuperCopier2\SuperCopier2.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\Program Files\Spyware Doctor\swdoctor.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Outlook Express\msimn.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                          O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                          O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                          O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                          1. Modérateur
                            Salut

                            ok,

                            Télécharge clean.zip
                            http://www.malekal.com/download/clean.zip
                            Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                            Ouvre le dossier Clean qui se trouve sur ton bureau.
                            Double-clic sur clean.cmd.
                            Une fenêtre noire va apparaître, choisis l'option 1
                            Poste le rapport qui se trouve ici C:\rapport_clean.txt

                            ensuite :

                            # Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).
                            - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

                            Double-clic sur clean.cmd.
                            Une fenêtre noire va apparaître, choisis l'option 2
                            Poste le rapport qui se trouve ici C:\rapport_clean.txt

                            et poste un nouveau hijack stp

                            ++
                            1. SmitFraudFix v2.206

                              Rapport fait à 0:29:03,46, 23/07/2007
                              Executé à partir de C:\Documents and Settings\Manon\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manon

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manon\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»»

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              1. Modérateur
                                ok,

                                # Télécharge ceci: (merci a S!RI pour ce petit programme).

                                http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                                Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
                                voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                il va générer un rapport : copie/colle le sur le poste stp.

                                Vaut mieux que je les garde les logiciels utlisés :
                                HijackThis ?
                                ==> il faut savoir un minimum l'utilisé, sinon tu peux le virer !
                                AVG ? ==> garder absolument, gratuit et très efficace !
                                Doctor spyware ? ==> à garder aussi
                                Comme antivirus j'ai avast c'est cool ? s'il te convient, tu peux la garder, mais antivir est plus "performant" en ce moment ...

                                il ne te manque plus que le parefeu ;-)

                                ++
                                1. Une tite question...
                                  Vaut mieux que je les garde les logiciels utlisés :

                                  HijackThis ?
                                  AVG ?
                                  Doctor spyware ?
                                  Comme antivirus j'ai avast c'est cool ?
                                  1. Merci à toi :)

                                    RESULTAT ANALYSE AVG
                                    C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP47\A0015223.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\10866687.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\10897062.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\12067578.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\12098500.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\1255000.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\1288015.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\1301031.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\13268937.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\13299437.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\1369500.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\14469812.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\14521406.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\154593.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\2458968.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\2488937.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\2503765.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\2576203.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\3659875.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\3689843.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\3705796.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\3777281.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\4861312.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\4891234.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\5000265.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\52500.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\6062171.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\6092093.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\6201187.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\7263062.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\7293546.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\7408062.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\8464437.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\8494531.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\85859.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\8621828.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\92406.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\9665296.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\9695484.exe -> Trojan.Small : Nettoyé.
                                    C:\WINDOWS\9822734.exe -> Trojan.Small : Nettoyé.
                                    Fin du rapport

                                    SCAN BITDEFENDER
                                    Scanned File Status
                                    C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r)=>TRAOD.bat Suspected of: BehavesLike:BAT.Delete
                                    C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r)=>TRAOD.bat Disinfection failed
                                    C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r)=>TRAOD.bat Deleted
                                    C:\System Volume Information\_restore{99511DB4-0F7F-4A14-8042-F7227FC5E260}\RP15\A0007189.exe=>(CAB Sfx r) Update failed
                                    C:\WINDOWS\1256937.exe Infected with: Trojan.Downloader.Nurech.BU
                                    C:\WINDOWS\1256937.exe Disinfection failed
                                    C:\WINDOWS\1256937.exe Deleted

                                    Scan Info
                                    Scanned Files 217222
                                    Infected Files 2
                                    Virus Detected
                                    BehavesLike:BAT.Delete 1
                                    Trojan.Downloader.Nurech.BU 1

                                    SCAN DE HiJackThis
                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Documents and Settings\Manon\Bureau\Spyware Doctor\sdhelp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                    C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                    C:\WINDOWS\system32\winsys2.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                    C:\PROGRA~1\Wanadoo\taskbaricon.exe
                                    C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Documents and Settings\Manon\Bureau\Spyware Doctor\swdoctor.exe
                                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                    C:\PROGRA~1\Wanadoo\ComComp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\PROGRA~1\Wanadoo\Toaster.exe
                                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                    C:\PROGRA~1\Wanadoo\Watch.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                    C:\Documents and Settings\Manon\Bureau\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\DOCUME~1\Manon\Bureau\SPYWAR~1\tools\iesdsg.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                                    O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                                    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Documents and Settings\Manon\Bureau\Spyware Doctor\swdoctor.exe" /Q
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Manon\Bureau\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Documents and Settings\Manon\Bureau\Spyware Doctor\sdhelp.exe
                                    • 1
                                    • 2