Apparition de fenêtre multiple

Bonjour,

J'ai du chopper un virus ou une autre béstiole....
Avast ne le detecte pas, ni Spybot.

Une fenêtre recherche fichier apparait à de multiple reprise ou des fenêtres type Google après lorsque je suis sur internet et le texte en cours de frappe part sur la nouvelle fenêtre.

Quelqu'un connaît-il un moyen de m'aider, ou le mon de virus...

Merci
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

  1. Contributeur sécurité
    re

    je ne connais pas bien excel, mais à mon avis, cette fenêtre n'a rien d'extraordinaire. Rend toi dans le forum bureautique et demande à quoi elle correspond, on sera fixé.
    0
    1. Contributeur sécurité
      ce sont les mêmes fenêtres de google ?
      bizarre ca
      et je suppose que tu es connectée à ce moment là
      0
      1. oui, mar les fenêtres qui apparaisse sur excel ou sur le bureau ???
        0
        1. Contributeur sécurité
          c'est à mon avis un problème de paramétrage dans ton navigateur

          0
          1. Contributeur sécurité
            tu veux parler de la partie gauche "google" sur ta capture d'écran ?
            0
            1. Contributeur sécurité
              tu peux mettre une capture d'écran :

              pour faire une capture d'écran :

              clique sur la touche ImprEcran de ton clavier

              ouvre Paint

              ctrl+ V

              enregistrer sous--------------format .jpg ou jgeg

              se rendre ici :

              https://www.enregistrersous.com/

              Parcourir
              recherche ton image
              clique sur enregistrer

              puis fait un copier coller du dernier lien que tu mets ici

              0
              1. As tu un mail pour t'envoyer le copier coller, ou comment faire ?
                0
                1. Contributeur sécurité
                  pourrais tu faire une capture d'écran stp, ce serait plus parlant. merci
                  0
                  1. Contributeur sécurité
                    bonsoir,

                    peux tu expliquer ton problème stp

                    0
                    1. lorque mon ordi est allumé, il y a une fenêtre recherche qui apparait a de multiple reprise.
                      lorsque je suis sur le net une fenêtre google apparaît et le texte en cours de frappe part dans la fenêtre google.
                      idem sur excel une fenêtre apparaît et le texte en cours de frappe part dans le fenêtre activée...
                      pour ecrire ce texte 6 fenêtres google son apparues...
                      0
                  2. Le problème ou virus reste présent...
                    voici le scan demandé

                    Logfile of HijackThis v1.99.1
                    Scan saved at 22:43:06, on 12/08/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\WgaTray.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\WINDOWS\system32\sistray.EXE
                    C:\WINDOWS\system32\keyhook.exe
                    C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB002" /M "Stylus DX4800"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{E6AA612B-5463-4952-B919-A4D4335BC211}: NameServer = 84.103.237.141 86.64.145.141
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    0
                    1. Contributeur sécurité
                      bonjour,

                      ok, merci

                      as tu toujours les mêmes problèmes ?

                      reposte un rapport hijackthis également

                      0
                      1. Voici l'analyse de Panda. mais je n'ai pas pu supprimé C:\Progrm Files\Deskbar, pas trouver, même en effectuant une recherche sur C: .

                        Incident Statut Analyse

                        Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\RV\Cookies\rv@bluestreak[2].txt
                        Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\RV\Cookies\rv@doubleclick[1].txt
                        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\RV\Cookies\rv@xiti[1].txt
                        Outil indésirable:Application/Processor No Désinfecté C:\rv\jeux enfant\SmitfraudFix\Process.exe
                        Outil indésirable:Application/SuperFast No Désinfecté C:\rv\jeux enfant\SmitfraudFix\restart.exe
                        Outil indésirable:Application/Processor No Désinfecté C:\rv\jeux enfant\SmitfraudFix\SmitfraudFix\Process.exe
                        Outil indésirable:Application/SuperFast No Désinfecté C:\rv\jeux enfant\SmitfraudFix\SmitfraudFix\restart.exe
                        Outil indésirable:Application/Processor No Désinfecté C:\rv\jeux enfant\SmitfraudFix.zip[SmitfraudFix/Process.exe]
                        Outil indésirable:Application/SuperFast No Désinfecté C:\rv\jeux enfant\SmitfraudFix.zip[SmitfraudFix/restart.exe]
                        Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
                        0
                        1. Contributeur sécurité
                          re

                          ok,

                          * lance hijackthis pour un "scan seulement" puis coche ces lignes :

                          O2 - BHO: DeskbarBHO - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - C:\Program Files\Deskbar\deskbar.dll (file missing)
                          O2 - BHO: DeskbarBHO - {5B3644BC-8144-4587-90ED-92393DC77084} - C:\Program Files\Deskbar\dbu29E\deskbar.dll (file missing)

                          * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

                          puis

                          supprime
                          C:\Program Files\Deskbar

                          * vide ta corbeille

                          et

                          * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                          https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                          * tuto en image
                          http://pageperso.aol.fr/loraline60/panda_scan.htm
                          désactive ton AV pendant le scan
                          0
                          1. Ci-joint le rapport ...

                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 00:31:17 11/08/2007

                            + Résultat de l'analyse:

                            C:\Program Files\Deskbar -> Adware.Softomate : Nettoyé.
                            C:\Program Files\Deskbar\dbu3EA -> Adware.Softomate : Nettoyé.
                            C:\Program Files\Deskbar\dbu3EA\deskbar.dll -> Adware.Softomate : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc1.txt -> TrackingCookie.Adserver : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc4.txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc7.txt -> TrackingCookie.Bluestreak : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc8.txt -> TrackingCookie.Casalemedia : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc15.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc3.txt -> TrackingCookie.Falkag : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc32.txt -> TrackingCookie.Falkag : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc19.txt -> TrackingCookie.Fastclick : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc29.txt -> TrackingCookie.Fastclick : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc17.txt -> TrackingCookie.Hitbox : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc23.txt -> TrackingCookie.Hitbox : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc34.txt -> TrackingCookie.Onestat : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc12.txt -> TrackingCookie.Sexcounter : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc35.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc36.txt -> TrackingCookie.Tribalfusion : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc37.txt -> TrackingCookie.Valueclick : Nettoyé.
                            C:\Documents and Settings\RV\Cookies\rv@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                            C:\RECYCLER\S-1-5-21-790525478-879983540-725345543-1003\Dc2.txt -> TrackingCookie.Yieldmanager : Nettoyé.

                            Fin du rapport
                            0
                            1. Contributeur sécurité
                              RE

                              peux tu stp

                              * télécharge AVG Anti-Spyware (ewido)

                              https://www.avg.com/en-ww/free-antivirus-download

                              * tu l'installes

                              * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                              puis

                              Lance AVG Anti-Spyware

                              Clique sur le bouton Analyse (de la barre d'outils)

                              puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                              Puis sur l'onglet Paramètres,
                              sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                              Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                              A la fin du scan, choisis l'option 3

                              "Appliquer toutes les actions " en bas.

                              Clique sur "Enregistrer le rapport".

                              Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                              Poste le.
                              0
                              1. voici le scan avec Hijachis ?

                                Logfile of HijackThis v1.99.1
                                Scan saved at 23:07:18, on 10/08/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\WgaTray.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
                                C:\Program Files\QuickTime\qttask.exe
                                C:\WINDOWS\system32\RunDll32.exe
                                C:\WINDOWS\system32\sistray.EXE
                                C:\WINDOWS\system32\keyhook.exe
                                C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: DeskbarBHO - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - C:\Program Files\Deskbar\deskbar.dll (file missing)
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: DeskbarBHO - {5B3644BC-8144-4587-90ED-92393DC77084} - C:\Program Files\Deskbar\dbu29E\deskbar.dll (file missing)
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB002" /M "Stylus DX4800"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                                O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                                O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{E6AA612B-5463-4952-B919-A4D4335BC211}: NameServer = 86.64.145.142 84.103.237.142
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                0
                                • 1
                                • 2