Spyware secure et windows media player

Bonjour à tous,
Comment d'autres aparemment, je reçoit d'une part des menaces de SPYWARE-SECURE et d'autre part, WMPLAYER.EXE utilise plus de 50% de mon processeur.
J'ai lancé un scan avec AVG anti-rootkit et il m'a trouvé 6 rootkits :

ohvchoing.exe,
ohvchoing.exe-19379-ABF.PF
ohvchoingdat
ohvchoing.exe
ohvchoing-nav.dat
ohvchoing-navps.dat.

j'ai voulu passer à la seconde étape (suppression) et j'ai eu un message d'avertissement qui prévennait du caractère définitif de la suppression et des éventuelles conséquences.

Est-ce que quelqu'un peu me dire si je peux les supprimer en cliquant sur "REMOVE SELECTED ITEMS" ?

merci d'avance (PS, d'après vous, le problème avec windows média player (utilisation élevée du processeur, son haché...) peut-il venir de la même source ?
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

Résumé de la discussion

Le sujet porte sur des menaces SPYWARE-SECURE et une utilisation élevée du processeur par WMPLAYER.EXE, tandis qu'un scan AVG anti-rootkit déclare six rootkits nommés ohvchoing.exe et variantes. Des conseils portent sur l'utilisation d'un outil antispyware à jour (AVG Anti-Spyware/Ad-Aware) et sur le nettoyage des cookies et des éléments publicitaires, afin d'atténuer les risques, en mode sans échec. Plusieurs participants expliquent que Media Player et RealPlayer peuvent être affectés et invitent à vérifier pare-feu, services et programmes via HijackThis, puis à supprimer Kerio pour réduire les charges. En cas de doute, des mesures préventives comme une réactivation progressive ou un remplacement du pare-feu par une solution reconnue peuvent aider à stabiliser le système et éviter la réapparition de nuisances.

Bobot (l’IA à votre service)
  1. merci encore Duflox. Je penserai à toi si j'ai un nouveau pépin. à+
    1. donc en fait ton pc c est un 1,4 ghz.(en fait c est 2 processeurs de 1,4ghz)

      sinon ton pc n as plus aucune infection pour moi!!

      voila

      a+
      1. bonjour Duflox,

        ça y est, c'est fait...
        Au fait, même avec comodo, le processeur est parfois utilisé de façon excessive et ralenti pas mal le micro. Je l'ai enlevé et remis celui d'XP, pour voir, et ça à l'air d'aller mieux 'j'ai pourtant un 2,8 Ghz double coeur qui date de septembre dernier et 300 Go !
        1. ¤Désactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu coches la case « désactiver la restauration » et applique.

          Puis,

          ¤Réactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu décoches la case « désactiver la restauration » et applique.
          1. si tu as reussi a mettre un parefeu c est deja bien

            maintenant

            *Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
            ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

            - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
            Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

            - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

            Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
            https://kerio.probb.fr/

            Et suis les instructions donnée dans ce lien :
            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
            1. Bonjour,

              C'est fait, j'ai désinstallé Kério et paramétré Comodo. Tout à l'air de fonctionner pour le mieux (dans le meilleur des mondes). Pourvu que ça dure.
              Merci encore pour l'aide préciseuse !
              1. ok, je vais essayer demain !
                merci encore pour le coup de main !
                je te tiens au courant de la suite.
                1. relance hijackthis puis clic sur "do a system scan only"

                  apres le scan coche ces lignes et seulement celles ci !!

                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"

                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                  O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file://C:\DRIVERS\snapsys\HDDDiag\bin\npseatools.cab

                  referme ton navigateur (internet explorer ) puis clic sur " fix check"

                  puis

                  Vas sur le site https://virusscan.jotti.org/
                  - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

                  C:\Program Files\K9-UFr\K9-UFr.exe

                  - Clic sur submit toujours en haut à droite
                  - Le scan va se lancer, ça va prendre un petit instant
                  - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
                  Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
                  1. voilà le résultat de virusscan.jotti.org :

                    Scan taken on 13 Aug 2007 17:49:22 (GMT)
                    A-Squared Found nothing
                    AntiVir Found nothing
                    ArcaVir Found nothing
                    Avast Found nothing
                    AVG Antivirus Found nothing
                    BitDefender Found nothing
                    ClamAV Found nothing
                    CPsecure Found nothing
                    Dr.Web Found nothing
                    F-Prot Antivirus Found nothing
                    F-Secure Anti-Virus Found nothing
                    Fortinet Found nothing
                    Kaspersky Anti-Virus Found nothing
                    NOD32 Found nothing
                    Norman Virus Control Found nothing
                    Panda Antivirus Found nothing
                    Rising Antivirus Found nothing
                    Sophos Antivirus Found nothing
                    VirusBuster Found nothing
                    VBA32 Found nothing

                    Powered by

                    Disclaimer
                    This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

                    Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

                    Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

                    Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

                    Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

                    Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!
                    --------------------------------------------------------------------------------

                    Statistics
                    Last file scanned at least one scanner reported something about: TibiaBot_NG8.0.rar (MD5: ef00bb3f353adebb539e443cd438af64, size: 4091798 bytes), detected by:

                    Scanner Malware name
                    A-Squared X
                    AntiVir SPR/Ardamax.K.Gen
                    ArcaVir X
                    Avast X
                    AVG Antivirus X
                    BitDefender X
                    ClamAV X
                    CPsecure X
                    Dr.Web X
                    F-Prot Antivirus X
                    F-Secure Anti-Virus X
                    Fortinet X
                    Kaspersky Anti-Virus X
                    NOD32 X
                    Norman Virus Control X
                    Panda Antivirus X
                    Rising Antivirus X
                    Sophos Antivirus X
                    VirusBuster X
                    VBA32 X

                    You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
                    We are not affiliated with any third parties that conduct tests using this service.
                  2. as tu encores des soucis avec ton pc?
                  3. @dufloxle processeur est utilisé en permanence entre 8 et 30 % au lieu de 3%.
                    Je viens de réessayer de faire un clic droit sur l'icone de kério pour ouvrir le panneau de configuration : toujours pareil : la fenêtre s'ouvre à moitié, se bloque, et le processeur devient occupé à plus de 95%.
                    à l'instant, j'ai eu un refus d'ouverture de page sur internet. ça le fait aussi parfois avec la messagerie. Si je réessaie aussitôt après, en principe, ça marche.
                  4. @dufloxet bah enleve kerio et telecharge comodo!!
                2. voilà le rapport de hijacjthis :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:11:02, on 13/08/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16473)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Apps\Softex\OmniPass\Omniserv.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Apps\Softex\OmniPass\OPXPApp.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                  C:\Apps\Softex\OmniPass\scureapp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\apps\ABoard\ABoard.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                  C:\apps\ABoard\AOSD.exe
                  D:\DOCUME~1\ALLUSE~1\common\swtrayv4.exe
                  C:\Program Files\BroadJump\Client Foundation\CFD.exe
                  C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\K9-UFr\K9-UFr.exe
                  C:\Program Files\Outlook Express\msimn.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\eMule\emule.exe
                  D:\Program Files\utorrent\utorrent.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\WINDOWS\system32\taskmgr.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                  O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                  O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                  O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                  O4 - HKLM\..\Run: [SideWinderTrayV4] d:\DOCUME~1\ALLUSE~1\common\swtrayv4.exe
                  O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                  O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                  O4 - Startup: K9 - antispam.lnk = C:\Program Files\K9-UFr\K9-UFr.exe
                  O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file://C:\DRIVERS\snapsys\HDDDiag\bin\npseatools.cab
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  1. tu peux desinstaller kerio par ajout ou supprimer des programmes et telecharger commodo si tu veux.

                    avg est gratuit sauf pour la protection residente!tu as juste a le mettre a jour et a le lancer toi meme

                    sinon remet moi un log hijackthis
                    1. Bonjour,

                      voici le rapport de bitdefender :

                      BitDefender Online Scanner - Rapport virus en temps réel

                      Généré à: Mon, Aug 13, 2007 - 18:41:11

                      --------------------------------------------------------------------------------

                      Info d'analyse

                      Fichiers scannés
                      354119

                      Infectés Fichiers
                      0

                      Virus Détectés

                      Aucun virus trouvé.

                      --------------------------------------------------------------------------------

                      Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

                      Par contre, je ne sais pas si tu as reçu mes précédentes questions pour lesquelles je n'ai pas eu de réponse :

                      - Kério : il m'a occasionné 2 fenêtres bleues depuis hier et pompe le processeur, plante le système (je présume que c'est lui puisque je n'avais pas ces problèmes avant), plante la messagerie et m'interdit parfois l'accès à internet. De plus, je ne peux pas ouvrir son panneau de configuration : la fenêtre ne s'affiche qu'à moitier et le processeur monte à plus de 90-95%. Il semblerait que je ne soit pas le seul à avoir des problèmes avec ce parefeu et il parait que COMODO est pas mal. Qu'en penses tu ? par contre, pour désinstaller Kério sans soucis, comment faire ? juste par le panneau de configuration habituel ?
                      Aujourd'hui, par exemple, en voulant écouter un titre en MP3 que j'avais déjà écouté auparavant, l'écran s'est éteint et j'ai eu une nouvelle page bleue !
                      - AVG antispyware : est-il mieux que ad-aware (que j'ai actuellement) ?

                      Merci encore pour tes interventions !!
                      1. bonjour et bienvenue sur le forum

                        Fais un clic droit sur ce lien :
                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                        Une fois l'installation terminée, le fix s'exécutera automatiquement.
                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                        Laisse-toi guider. Au menu principal, choisis 1 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***
                        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                        1. Bonjour duflox, voici le rapport de navilog1 :

                          Search Navipromo version 2.0.5 commencé le 12/08/2007 à 16:21:28,18

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                          Executé en mode normal

                          *** Recherche Programmes installes ***

                          WebMediaPlayer

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          C:\Program Files\WebMediaPlayer trouvé !

                          *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans D:\Documents and Settings\Olivier.AMELINE\Application Data ***

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                          c:\WINDOWS\system32\ohvchoing.dat
                          C:\windows\system32\ohvchoing.exe
                          c:\WINDOWS\system32\ohvchoing_nav.dat
                          c:\WINDOWS\system32\ohvchoing_navps.dat

                          Processus caché(s) dans C:\WINDOWS\system32 :

                          C:\windows\system32\ohvchoing.exe

                          *** Recherche fichiers ***

                          D:\DOCUME~1\OLIVIE~1.AME\Bureau\WebMediaPlayer.lnk trouvé !
                          C:\WINDOWS\pack.epk trouvé !
                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche cles registre ***

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                          Recherche Clé Magic Control

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :
                          *
                          C:\WINDOWS\system32\ohvchoing.dat trouvé !
                          **
                          C:\WINDOWS\system32\ohvchoing.dat trouvé !
                          ***
                          ****
                          C:\WINDOWS\system32\ohvchoing_navps.dat trouvé !
                          *****
                          ******
                          *******
                          ********

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !

                          *** Analyse Terminé le 12/08/2007 à 16:25:21,89 ***
                        2. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                          Au menu principal, choisis 2 et valide.

                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                          Appuie sur une touche comme demandé.
                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle.

                          Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
                          Sauvegarde le rapport de manière à le retrouver
                          Referme le blocnote. Ton bureau va réapparaitre

                          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                          Tape explorer et valide. Celà te fera apparaitre ton bureau.

                          Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                          electronic-group
                          egroup
                          Montorgueil
                          VIP
                          "Sunny Day Design Ltd"
                          Tu les supprimes.
                        3. @dufloxvoici le rapport de navilog après nettoyage :

                          Clean Navipromo version 2.0.5 commencé le 12/08/2007 à 16:42:16,31

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                          Mode suppression automatique avec prise en charge résultats Blacklight

                          *** Creation backups fichiers trouvés par Blacklight ***

                          Copie vers "C:\Program Files\navilog1\Backupnavi"

                          *** Suppression des fichiers trouvés avec Blacklight ***

                          c:\WINDOWS\system32\ohvchoing.dat supprimé !
                          C:\windows\system32\ohvchoing.exe supprimé !
                          c:\WINDOWS\system32\ohvchoing_nav.dat supprimé !
                          c:\WINDOWS\system32\ohvchoing_navps.dat supprimé !

                          ** 2ème passage **

                          C:\WINDOWS\system32\ohvchoing.exe absent !
                          C:\WINDOWS\system32\ohvchoing.dat absent !
                          C:\WINDOWS\system32\ohvchoing_nav.dat absent !
                          C:\WINDOWS\system32\ohvchoing_navps.dat absent !
                          C:\WINDOWS\system32\ohvchoing_navup.dat absent !
                          C:\WINDOWS\system32\ohvchoing_navtmp.dat absent !
                          C:\WINDOWS\system32\ohvchoing_m2s.xml absent !

                          C:\WINDOWS\prefetch\ohvchoing*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\ohvchoing*.pf réalise avec succes !
                          C:\WINDOWS\prefetch\ohvchoing*.pf supprimé !

                          *** Suppression dossiers dans C:\WINDOWS ***

                          *** Suppression dossiers dans C:\Program Files ***

                          C:\Program Files\WebMediaPlayer ...suppression...
                          C:\Program Files\WebMediaPlayer supprimé !

                          *** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***

                          *** Suppression dossiers dans D:\Documents and Settings\Olivier.AMELINE\Application Data ***

                          *** Suppression fichiers ***

                          D:\DOCUME~1\OLIVIE~1.AME\Bureau\WebMediaPlayer.lnk supprimé !
                          C:\WINDOWS\pack.epk supprimé !
                          C:\WINDOWS\system32\nvs2.inf supprimé !

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu D:\Documents and Settings\Olivier.AMELINE\Local Settings\Temp effectué !

                          *** Sauvegarde du registre vers dossier Backupnavi***

                          sauvegarde du registre réalise avec succes !

                          *** Nettoyage registre ***

                          Nettoyage registre Ok

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche et Suppression Heuristique :

                          *
                          **
                          ***
                          ****
                          *****
                          ******
                          *******
                          ********

                          3)Contrôle présence clés Rootkit dans le registre :

                          Aucune autre clés présente dans le registre !

                          4)Certificats :

                          Certificat Egroup supprimé !

                          *** Nettoyage termine le 12/08/2007 à 16:45:45,95 ***
                        4. @dufloxtélécharge HijackThis ici:
                          https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

                          Dézippe le dans un dossier prévu à cet effet.
                          Par exemple C:\hijackthis < Enregistre le bien dans c : !
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/Hijenr.gif

                          renomme hijackthis. en "scan" par exemple

                          Lance le puis:
                          clique sur "do a system scan and save logfile" (cf démo)
                          faire un copier coller du log entier sur le forum

                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/demohijack.htm

                          Bon courage
                          A+
                        5. @dufloxvoici le rapport de hijackthis :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:43:42, on 12/08/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16473)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Apps\Softex\OmniPass\Omniserv.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Apps\Softex\OmniPass\OPXPApp.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\explorer.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                          O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                          O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                          O4 - HKLM\..\Run: [SideWinderTrayV4] d:\DOCUME~1\ALLUSE~1\common\swtrayv4.exe
                          O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                          O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                          O4 - Startup: K9 - antispam.lnk = C:\Program Files\K9-UFr\K9-UFr.exe
                          O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file://C:\DRIVERS\snapsys\HDDDiag\bin\npseatools.cab
                          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe