PC infecté

AU SECOURS PC INFECTE
J AI LA FLECHE DE MA SOURIS QUI SE BLOQUE OU QUI PART DANS TOUS LES SENS ET PARFOIS UNE PETITE DISQUETTE APPARAIT
MES PROGRAMMES NE REPONDENT PAS SOUVENT
MES PROGRAMMES GELENT
MON ANTIVIRUS AVAST LORSQU IL EST EN SCAN SE FERME TOUT SEUL
MES RESTAURATIONS DU SYSTEME APPARAISSENT MAIS LES CORRECTIONS NE SONT PAS FAITES MEME EN MODE SANS ECHEC
DE PLUS IL Y A DEUX JOURS AVAST M A DETECTE PLUSIEURS VIRUS
ET J AI EGALEMENT SPYWARE TERMINATOR
MERCI POUR VOTRE AIDE A TOUS
A BIENTOT
DESOLE POUR LES MAJUSCULES J OUBLIE TOUJOURS
MERCI ENCORE
EST
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Le fil décrit une infection sur Windows XP où des symptômes variés perturbent le système: la souris se bloque, des disquettes apparaissent, les programmes réagissent lentement et Avast se ferme lors des scans. Plusieurs propositions de résolution sont évoquées, notamment l'utilisation de CCleaner (nettoyage et rapport à sauvegarder), puis des scans en ligne et l'analyse avec HijackThis pour déceler les éléments indésirables. Des conseils demandent de désactiver temporairement les protections (AVAST et Spyware Terminator) lors des scans en ligne et de refaire des rapports après actions pour vérifier l'efficacité des actions effectuées. D'autres échanges évoquent des outils supplémentaires comme SmitFraudFix et des rapports HijackThis, reflétant une approche multi-outils et l'imprécision des symptômes sous Windows XP et Firefox anciens.

Bobot (l’IA à votre service)
  1. bonjour philo2100

    merci pour ta nouvelle réponse, je n ai fait les manip que tardivement étant absente

    pas virus de trouver avec programme SUPERantispyware

    mon ordi semble mon lent et je ne vois plus petite disquette de chargement pour le moment a coté fleche de ma souris

    probleme semble résolu ??

    est ce que tu peux me conseiller un pare feu et un anti spyware en temps réel si possible gratuit

    j ai activé le pare feu windows qu en penses tu ? je laisse ou non ?

    comme anti virus j ai avast

    est ce que je suis bien protégé maintenant ?

    merci beaucoup pour ton aide

    a bientot

    est1
    0
    1. "j ai regardé et j avais sur les trois cases la deuxiéme et la troisiéme cochées
      j ai tout décoché "
      bien.
      ------------------------------------
      pour ceci:
      avg anti spyware
      ne pas lancer AVG, en version free, il ne protège pas en temps réel. (il sert juste pour les scan)
      désinstalles-le pour le moment.
      ----------------------------------
      pour sdfix c'est ok, ne t'en préocupe pas.
      Par contre j'ai repéré que ton PC est mal nettoyé.
      -----------------
      C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
      C:\Documents and Settings\PETILLON\Application Data\Roxio\Dragon\3.x\DiscInfoCache\HL-DT-ST_DVDRAM_GSA-E30L_VE01_200_DICV018_DRGV900004E.TMP
      C:\Documents and Settings\PETILLON\Bureau\MICKAEL\ECOLE\~WRL0002.tmp
      C:\Documents and Settings\PETILLON\Bureau\QUEBEC INC\~WRL0905.tmp
      ----------------------------------------------
      fais donc ceci entièrement.
      https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html

      0
      1. bonjour philo2100

        j ai regardé et j avais sur les trois cases la deuxiéme et la troisiéme cochées

        j ai tout décoché

        et pour le rapport sdfix ca donne quoi ? le processus inactif system c est quoi ?

        avg anti spyware n apparait pas dans la barre de tâche a côte de demarrer je n arrive pas a le faire apparaitre pour être protégée ?

        j ai toujours lors du démarrage de mon ordi et lors du chargement des icones de mon bureau la fenétre windows installer qui s ouvre et dit "préparation de l'installation" ? il semblerait que ce soit windows xp professionnal avec front page c est quoi ? en effet j ai ce programme d installer sur mon ordi ? j ai xp familiale ?

        en plus j ai update manager qui s ouvre dans la barre en bas de démarrer et qui veut faire les mises a jour installshield c est quoi ?

        merci pour tes réponses

        a bientot

        est1
        0
        1. vérifies si dans tes paramètres de connection tu n'as pas partagé ta connection.
          décoches les deux cases, regardes ici:
          partage xp
          Maintenant si tu me dis, qu'elles ne sont pas cochées...là je vais m'intérroger !

          Perso sur mon ordi ce processus est lancé...mais j'ai 3 PC et une Xbox360 branchée sur le Net.
          Si toi tu me dis que tu es le seul...il ya un soucis à mon avis, à approfondir donc.

          0
          1. bonsoir philo2100

            merci pour tes renseignements et pour le rapport sdfix ca donne quoi ? le processus inactif system c est quoi ? et pour alg.exe, tu m as precise

            alg.exe
            partage de connexion Internet.
            Tu as plusieurs PC en réseau sur 1 connection ?

            je t ai répondu avoir uniquement un ordi est ce normal d avoir cette application ?

            merci encore pour toutes tes réponses

            et de bien vouloir passer du temps pour solutionner mes problémes

            a bientot

            est1
            0
            1. SVCHOST est un processus générique, qui sert à lancer des services contenus
              dans des DLL.

              Au démarrage, SVCHOST scrute le contenu de la clef :
              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost

              Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
              lancer.

              Il est donc normal d'en avoir plusieurs.

              Sous Windows XP vous pouvez taper tasklist /SVC en ligne de commande pour avoir la liste des services qui fonctionnent.

              0
              1. bonjour philo2100

                j ai uniquement un pc connecté sur internet

                pas d autre ordi

                et pour svchost.exe c est quoi ?

                merci a bientot

                est1
                0
                1. alg.exe
                  partage de connexion Internet.
                  Tu as plusieurs PC en réseau sur 1 connection ?
                  0
                  1. rebonjour philo2100

                    auparavant tu m avais dit

                    si tu fais ctrl+alt+del
                    tu vois alors une fenêtre qui s'ouvre.
                    Dans l'onglet processus, tu dois voir deux choses.
                    Certain procesus sont classés sous System et d'autre sous ton nom d'utilisateur, ce sont ces derniers que l'ont peut fermer.
                    Les system aussi, mais plus risqué ! (au pire tu devras rebooter, pas de danger cependant !)
                    Par contre il est possible que ce processus n'aparraît pas ?

                    j ai effectiviement certains processus classés sous system d autres sous mon nom d utilisateur

                    mais j ai egalement

                    les noms d image suivants

                    alg.exe (service local)
                    3 svchost.exe (1 service local et 2 service reseau)

                    j ai aussi un processus inactif SYSTEM ?

                    est ce que c est normal ???

                    merci pour tout ton temps passé pour me depanner

                    a bientot

                    est1
                    0
                    1. bonjour philo2100

                      j ai fait sdfix

                      voici le rapport

                      SDFix: Version 1.100

                      Run by PETILLON on 2007-08-27 at 07:15

                      Microsoft Windows XP [version 5.1.2600]

                      Running From: C:\DOCUME~1\PETILLON\Bureau\SDFix

                      Safe Mode:
                      Checking Services:

                      Restoring Windows Registry Values
                      Restoring Windows Default Hosts File

                      Rebooting...

                      Normal Mode:
                      Checking Files:

                      Trojan Files Found:

                      C:\Program Files\Setup.exe - Deleted

                      Removing Temp Files...

                      ADS Check:

                      C:\WINDOWS
                      No streams found.

                      C:\WINDOWS\system32
                      No streams found.

                      C:\WINDOWS\system32\svchost.exe
                      No streams found.

                      C:\WINDOWS\system32\ntoskrnl.exe
                      No streams found.

                      Final Check:

                      Remaining Services:
                      ------------------

                      Authorized Application Key Export:

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                      "C:\\Program Files\\FlashFXP\\flashfxp.exe"="C:\\Program Files\\FlashFXP\\flashfxp.exe:*:Enabled:FlashFXP v3"
                      "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
                      "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                      "C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Enabled:HP Software Update Client"
                      "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
                      "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
                      "C:\\Documents and Settings\\PETILLON\\Bureau\\INCREDIMAIL\\incredimail_install.exe"="C:\\Documents and Settings\\PETILLON\\Bureau\\INCREDIMAIL\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
                      "C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"="C:\\Program Files\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"
                      "C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC"
                      "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©"
                      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                      "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
                      "C:\\Documents and Settings\\PETILLON\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\IncrediMail_Install.exe"="C:\\Documents and Settings\\PETILLON\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"
                      "C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic"
                      "C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
                      "C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
                      "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
                      "C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaService.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaService.exe:*:Enabled:CyberLink Live Service"
                      "C:\\Program Files\\CyberLink\\CyberLink Live\\CLHomeMediaServer.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLHomeMediaServer.exe:*:Enabled:CyberLink Live"
                      "C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaMonitorService.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaMonitorService.exe:*:Enabled:CyberLink Live Monitor Service"
                      "C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"="C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
                      "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\Program Files\\FlashFXP\\flashfxp.exe"="C:\\Program Files\\FlashFXP\\flashfxp.exe:*:Enabled:FlashFXP v3"
                      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                      "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

                      Remaining Files:
                      ---------------

                      File Backups: - C:\DOCUME~1\PETILLON\Bureau\SDFix\backups\backups.zip

                      Files with Hidden Attributes:

                      C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\jessicavagneux@hotmail.fr\Thumbs.db
                      C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\manoteck@msn.com\Thumbs.db
                      C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\nathsucette@hotmail.fr\Thumbs.db
                      C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\SharingMetadata\jessicavagneux@hotmail.fr\DFSR\ConflictDelete\Thumbs-{22EA68D4-13D2-4E96-A22D-DFE851422940}-v13.db
                      C:\Program Files\Skype\toolbars\Skype for Outlook\SafeSkypeO.dll
                      C:\Program Files\Skype\toolbars\Skype for Outlook\skypeapiol.dll
                      C:\Program Files\Skype\toolbars\Skype for Outlook\SkypeOutlook.dll
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Skype\toolbars\Skype for Outlook\CheckRunning.exe
                      C:\Program Files\Windows Media Player\mplayer2.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
                      C:\Documents and Settings\PETILLON\Application Data\Roxio\Dragon\3.x\DiscInfoCache\HL-DT-ST_DVDRAM_GSA-E30L_VE01_200_DICV018_DRGV900004E.TMP
                      C:\Documents and Settings\PETILLON\Bureau\MICKAEL\ECOLE\~WRL0002.tmp
                      C:\Documents and Settings\PETILLON\Bureau\QUEBEC INC\~WRL0905.tmp

                      Finished
                      merci et a bientot

                      est1
                      0
                      1. Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau.
                        ici----->
                        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                        * Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                        * Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec.
                        Tu choisis ton nom d'utilisateur pour ouvrir la session.
                        * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                        * Appuie sur Y pour commencer le processus de nettoyage.
                        * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                        Appuie donc sur une touche.
                        * Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers.
                        * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                        * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                        * Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Il faudra coller ce rapport dans ta prochaine réponse.
                        0
                        1. bonsoir philo2100

                          j ai fait ce que dessus voici le rapport
                          SmitFraudFix v2.217

                          Rapport fait à 21:52:15,31, 2007-08-26
                          Executé à partir de C:\Documents and Settings\PETILLON\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                          C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\WINDOWS\system32\cmd.exe

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PETILLON

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PETILLON\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PETILLON\Favoris

                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                          "Source"="About:Home"
                          "SubscribedURL"="About:Home"
                          "FriendlyName"="Ma page d'accueil"

                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          "AppInit_DLLs"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
                          DNS Server Search Order: 24.200.241.37
                          DNS Server Search Order: 24.201.245.77
                          DNS Server Search Order: 24.200.243.189

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                          HKLM\SYSTEM\CS3\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          merci beaucoup pour ton aide

                          a bientot

                          est1
                          0
                          1. je m'intérroge -là ?
                            tu part en cacahuète, si je puis dire....
                            si tu fais ctrl+alt+del
                            tu vois alors une fenêtre qui s'ouvre.
                            Dans l'onglet processus, tu dois voir deux choses.
                            Certain processus sont classés sous System et d'autre sous ton nom d'utilisateur, ce sont ces derniers que l'ont peut fermersans risque.
                            Les system aussi, mais plus risqué ! (au pire tu devras rebooter, pas de danger cependant !)
                            Par contre il est possible que ce processus n'apparaît pas ?
                            fais ceci:
                            https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
                            je verais bien s'il apparaît....

                            0
                            1. bonjour philo2100

                              suite a ton dernier message je ne connais pas le nom de l image du fichier RoxLiveShare9.exe ? pour pouvoir terminer le processus

                              quand je vais dans gestion ordinateur services lve... dans la description

                              il est ecrit "allows remote users to view through web browsers your authorizer multimedia content managed by roxio media manager9"

                              comment je fais ?

                              merci pour ta reponse

                              a bientot

                              est1
                              0
                              1. 1) arrêter le processus:
                                RoxLiveShare9.exe
                                https://leblogdeclaude.blogspot.com/2007/07/terminer-un-processus.html
                                ensuite terminer le service:
                                LiveShare P2P Server 9
                                https://leblogdeclaude.blogspot.com/2007/07/comment-stopper-un-service.html
                                ensuite décocher le démarrage du programme avec Spybot
                                RoxLiveShare9.exe
                                https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-des-logiciels-au.html
                                il se peut aussi que le programme n'existe plus, car je vois :
                                O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
                                il ne trouverai pas le fichier ?
                                Soit c'est un bug, soit le fichier a disparu suite a un désinstall.
                                Il est possible dans ce cas que le démarrage du service soit donc obsolète !
                                dans ce cas cocher + fixer cette ligne.
                                https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
                                Pour avoir une certitude aller voir manuellment si le dossier /programme existe encore ?
                                C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
                                Dis-moi ensuite ce qu'il en est ?

                                0
                                1. bonjour philo2100

                                  j ai fait la premiere partie sans probleme (cocher et fixer)

                                  en ce qui concerne

                                  pour ceci stoppe le service
                                  LiveShare P2P Server 9
                                  https://leblogdeclaude.blogspot.com/2007/07/comment-stopper-un-service.html
                                  -------

                                  Je ne peux pas arrêter liveshare p2p server 9

                                  je suis allee dans propriete et je l ai desactive ?

                                  pour la suite

                                  O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing) je dois faire quoi pareil que premiere partie le cocher et fixer ?

                                  cette phrase ci dessus apparait dans mon mail mais pas dans le texte du forum est que c est normal ?

                                  pour la suite je verrai ensuite

                                  j attends de tes nouvelles avec impatience

                                  a bientot merci encore

                                  est1
                                  0
                                  1. bien, dans un premier temps, fais ceci:
                                    cocher +fixer:
                                    comment faire ?
                                    https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
                                    -----------------------------------------------------------------------------------------------------
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                                    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
                                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                    O16 - DPF: TruePass EPF 7,0,100,717 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
                                    O16 - DPF: TruePass EPF 7,0,100,730 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab

                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by129fd.bay129.hotmail.msn.com/resources/MsnPUpld.cab
                                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    Inconnu
                                    O16 - DPF: {8FD07749-EFFA-48C6-947C-45A8D7BF422F} (UpdateAdvisor Control) - http://www.cyberlink.com/multi/patch/prog/UpdateAdvisor.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCAXSetupv2.0.0.9.cab?
                                    ------------------------------------------------------
                                    pour ceci stoppe le service
                                    LiveShare P2P Server 9
                                    https://leblogdeclaude.blogspot.com/2007/07/comment-stopper-un-service.html
                                    -------
                                    ensuite fais ceci:
                                    https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
                                    postes le rapport

                                    0
                                    1. c est encore moi

                                      au demarrage de mon ordi aujourd hui une nouveauté lors du chargement de ma page de bureau la fenetre windows installer s ouvre et il semblerait que windows veut m installer xp professionnel semble t il ? je ne sais pas ce que c est ?

                                      j ai redemarrer plusieurs fois mon ordi et presque a chaque fois la meme chose ?

                                      comment annuler definitivement cette installation ? bizarre bizarre

                                      cela ne s arrange pas sur mon ordi !!!

                                      a bientot

                                      est1
                                      0
                                      1. "tu me dis vire spyware ca veut dire je le supprime definitivement"
                                        Définitif....euhh, si tu y tiens, tu pourras le réinstaller !
                                        (ça prend 3 minutes au plus !)
                                        Mais pour le moment, pas besoin, je ne travaille pas avec ça, ok.
                                        je vais te faire downloader les outils qu'il convient au fur et à mesure...
                                        donc, désinstall et:
                                        refais ensuite un log hijackthis.
                                        On verra bien, si le désinstall est propre.
                                        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                                        0
                                        1. bonjour philo2100

                                          j ai supprime spyware terminator

                                          et j ai fait hijackthis

                                          voici le log

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 11:10:08, on 2007-08-25
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                          C:\WINDOWS\system32\msiexec.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\WINDOWS\system32\wscntfy.exe
                                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                          C:\HijackThis.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                                          O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                                          O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                                          O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
                                          O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                          O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
                                          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr
                                          O16 - DPF: TruePass EPF 7,0,100,717 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
                                          O16 - DPF: TruePass EPF 7,0,100,730 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
                                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by129fd.bay129.hotmail.msn.com/resources/MsnPUpld.cab
                                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                          O16 - DPF: {8FD07749-EFFA-48C6-947C-45A8D7BF422F} (UpdateAdvisor Control) - http://www.cyberlink.com/multi/patch/prog/UpdateAdvisor.cab
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCAXSetupv2.0.0.9.cab?
                                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                          O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
                                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                          0
                                      • 1
                                      • 2