Win32 virut

Bonjour,
je pense être infecté par le virus win32 virut (Mon anti virus l'a repéré).
Voici mon logfile que je viens de faire.
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Opera\Opera.exe
C:\ARCHIV~1\Grisoft\AVG7\avgwb.dat
C:\APPS\RecordNow\RecordNow.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

EST-CE QUE QUELQU'UN PEUT M'AIDER ?
MERCI D'AVANCE
Configuration: Windows XP
Opera 9.24

38 réponses

Résumé de la discussion

Une infection présumée par Win32 Virut et potentiellement Vundo est évoquée, avec des signes observés dans les journaux et l’alerte d’un antivirus sur un système Windows XP. Les analyses et outils suggérés incluent l’examen de HijackThis, l’upload de fichiers sur VirusTotal pour évaluer leur danger, et l’utilisation d’ATF Cleaner ou CCleaner pour nettoyer. Des conseils portent aussi sur les mises à jour Windows (SP2), la suppression d’entrées indésirables via HijackThis et la vérification des services et des éléments de démarrage suspects. En fin de discussion, une intervention signale que l’infection semble disparue mais que certains composants, comme Firefox, peuvent nécessiter des vérifications supplémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    je pense qu'il ne reste plus que le problème du Cd de restauration et d'un CD Windows.

    Tu as un "répertoire" avec des fichiers permettant de restaurer ton ordi
    dans son état initial.

    Le premier problème est que ce répertoire peut être infecté et donc tu risques de ne plus avoir de ré-installation possible. Un CD n'est pas modifiable.

    Donc tu dois avoir, dans ta documentation, une procédure qui créé un CD à partir de l'ordi.

    Le second problème, quand le premier est réglé, est que cela "formate" le disque dur. la procédure est de recréer un CD qui permette de réparer Windows, donc sans avoir à réinstaller les autres programmes et fichiers perso.
    1. Bonjour,
      OK pour ATF Cleaner, en revanche, impossible de trouver elibgla.exe ni C\muestras...
      Por le CD de restauration je n'en ai pas du tout, donc rien à faire apparemment ??!! Quel est l'objectif de la manip ?
      Oui internet explorer fonctionne, tout comme Opéra.
      a+
      1. Contributeur sécurité
        Re,

        il reste à éliminer elibagla.

        Il faut supprimer :

        C:\Muestras

        c:\infosat.txt

        et il faut que tu cherche elibgla.exe et que tu le supprime aussi.

        Tu utiliseras les outils que je t'ai laissé (sauf le scan en ligne) " de temps en temps".

        Tu as aussi un petit outil à utiliser une fois par jour ATF Cleaner (lien et mode d'emploi ci-dessous :

        =>[/b] Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
        -- Met le sur ton bureau

        => Lance ATF-Cleaner :
        * Sous l'onglet Main, choisis : Select All
        * Clique sur le bouton Empty Selected

        * Sous l'onglet Firefox (si présent) : Clique sur select all
        -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
        -- Clique sur Empty selected

        * Sous l'onglet Opéra (si présent) : Clique sur select all
        -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
        -- Clique sur Empty selected

        * Quitte ATF-Cleaner


        Pour ton Cd de restauration, il y a un moyen de le transformer en CD "normal".

        Deux liens qui proposent la même méthode (seul la présentation des explications diffère).

        http://www.cybersolus.net/windows/cdxp/creer_un_vrai_cd_de_windows-xp-01.htm

        http://www.webinterdit.com/content/index.php/2006/11/07/91-windows-xp-transformez-vos-cd-de-restauration-oem-en-vrais-cd-d-installation

        Sauf que il faut que tu transformes ces dossiers en un CD. Tu dois avoir une procédure.

        Essaye. Il doit y avoir aussi un moyen d'intégrer le SP2. Ce doit être lié au répertoire i386 à prendre en compte. Tu dois en avoir un sur le disque dur aujourd'hui sans le SP2 (dans la restauration) et celui qui est en activité (avec le SP2 que tu viens d'installer).

        Tiens moi au courant.

        Prends la précaution de sauvegarder avant et de créer un répertoire réservé à ces manipulations pour être certain de ne rien détruire.

        1. Bonsoir,
          Manip effectuée.
          Le rapport :

          -->- Recherche:

          C:\Vundofix backups: trouvé !
          C:\Archivos de programa\Trend Micro\HijackThis: trouvé !
          C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Propietario\Escritorio\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Propietario\Escritorio\EL BENJAMIN\DESINFECTION\HJTInstall.exe: trouvé !
          C:\Documents and Settings\Propietario\Escritorio\EL BENJAMIN\DESINFECTION\virtumonde\VirtumundoBeGone.exe: trouvé !
          C:\Documents and Settings\Propietario\Escritorio\EL BENJAMIN\DESINFECTION\virtumonde\vundoFix.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Propietario\Escritorio\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Propietario\Escritorio\EL BENJAMIN\DESINFECTION\HJTInstall.exe: supprimé !
          C:\Documents and Settings\Propietario\Escritorio\EL BENJAMIN\DESINFECTION\virtumonde\VirtumundoBeGone.exe: supprimé !
          C:\Documents and Settings\Propietario\Escritorio\EL BENJAMIN\DESINFECTION\virtumonde\vundoFix.exe: supprimé !
          C:\Vundofix backups: supprimé !
          C:\Archivos de programa\Trend Micro\HijackThis: supprimé !
          C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis: supprimé !

          A +
          1. Contributeur sécurité
            re,

            pour enlever les outils téléchargés, on va en télécharger un de plus lol.

            * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

            http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
            hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

            * Clique sur Recherche et laisse le scan se terminer.

            * Clique, sur Suppression pour finaliser.

            * Tu peux, si tu le souhaites, te servir des Options facultatives.

            * Clique sur Quitter, pour que le rapport puisse se créer.

            * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
            1. Re,
              OK.
              Je dois en lever des outils de désinfection ?(je n'ai rien supprimé pour l'instant).
              a+
              1. Contributeur sécurité
                Bonjour,

                1) le rapport Hijackthis est propre et conforme à ce que je voulais.

                2) est ce que on a enlevé les outils de désinfection ?

                3) pour spybot, cela dépend. Si tu es en train d'installer un programme ou un logiciel (ou de le modifier), tu acceptes. Si tu pense que rien de ce que tu fais ne légitime une modification du registre, tu refuses.
                1. Bonjour,
                  Non je n'ai pas spécialement galéré mais j'ai dû faire des erreurs de manip pour le SP2.
                  Le nouveau rapport :
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 10:39:52, on 16/02/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                  C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                  C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                  C:\WINDOWS\System32\CTsvcCDA.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                  C:\WINDOWS\System32\MsPMSPSv.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                  C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                  C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                  C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Archivos de programa\Opera\Opera.exe
                  C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                  R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealOne Player\rpbrowserrecordplugin.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                  O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                  O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                  O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                  O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  1. Contributeur sécurité
                    Re,

                    oui, ça semble bon, même si je préfererais voir le rapport Hijackthis complet.

                    mais ça peut attendre le jour.

                    Tu as galéré pour en arriver là ?
                    1. Re,
                      Voilà, ça a l'air bon.

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 2:07:26, on 16/02/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                      C:\WINDOWS\System32\CTsvcCDA.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\system32\spupdsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                      C:\WINDOWS\System32\MsPMSPSv.exe
                      C:\WINDOWS\System32\msiexec.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                      C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\dumprep.exe
                      C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Archivos de programa\CCleaner\CCleaner.exe
                      C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
                      C:\Archivos de programa\Opera\Opera.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
                      \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
                      C:\Archivos de programa\Opera\Opera.exe
                      C:\WINDOWS\system32\dwwin.exe
                      C:\WINDOWS\system32\regsvr32.exe

                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      1. Contributeur sécurité
                        Re,

                        ben non :

                        ogfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:58:52, on 15/02/2008
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                        Boot mode: Normal

                        Tu l'as téléchargé et pas installé ?
                        1. Re,
                          C'est fait.
                          Le rapport :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 19:58:52, on 15/02/2008
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                          C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                          C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                          C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\Archivos de programa\Opera\Opera.exe
                          C:\Archivos de programa\CCleaner\CCleaner.exe
                          C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
                          C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                          C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                          C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                          C:\WINDOWS\System32\CTsvcCDA.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                          C:\WINDOWS\System32\MsPMSPSv.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                          R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealOne Player\rpbrowserrecordplugin.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                          O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                          O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                          O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                          O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                          O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          1. Contributeur sécurité
                            Re,

                            le SP2.

                            Démarrer, aide et- support, maintenez votre oridnateur à jour avec windows update.

                            suis les instructions.

                            Cherche l'installation du SP2.

                            Si tu as un problème, ouvre ce lien :

                            https://support.microsoft.com/fr-fr/allproducts

                            et suis les instructions.

                            Tu remets un rapport Hijackthis quand c'est fait;
                            1. Re,
                              Manip effectuées.
                              Voici le rapport.

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:11:55, on 15/02/2008
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                              C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                              C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                              C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                              C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                              C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                              C:\WINDOWS\System32\CTsvcCDA.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                              C:\WINDOWS\System32\MsPMSPSv.exe
                              C:\Archivos de programa\Opera\Opera.exe
                              C:\WINDOWS\System32\wuauclt.exe
                              C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                              R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealOne Player\rpbrowserrecordplugin.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                              O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                              O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                              O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                              O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                              O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                              O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              1. Contributeur sécurité
                                RE,

                                1) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

                                Si c'est le cas tu as le choix entre ces deux possibilités :

                                Zone Alarm Tuto et lien de téléchargement ici :
                                https://www.malekal.com/tutoriel-zonealarm-firewall/

                                Kerio Tuto et lien de téléchargement ici :
                                http://www.malekal.com/kerio_firewall.php

                                Il y en a d'autres que tu peux trouver en ouvrant ce lien :
                                http://www.malekal.com/menu_tutorials_logiciels.php

                                Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

                                2) Tu ouvres ce lien :

                                http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                                tu désactives la restauration système comme c'est dit.

                                tu réactives la restauration système comme c'est dit.

                                tu redémarres l'ordi.

                                3) tu fais une sauvegarde de tes données persos.

                                4) tu remets un rapport Hijacjkthis
                                1. Re,

                                  Voilà. J'espère que que c'est ça.
                                  Je vide AVG tout de suite.

                                  BitDefender Online Scanner

                                  Scan report generated at: Fri, Feb 15, 2008 - 15:11:50

                                  Scan path: A:\;C:\;D:\;E:\;F:\;

                                  Statistics

                                  Time
                                  00:36:58

                                  Files
                                  147133

                                  Folders
                                  5388

                                  Boot Sectors
                                  5

                                  Archives
                                  6837

                                  Packed Files
                                  8833

                                  Results

                                  Identified Viruses
                                  2

                                  Infected Files
                                  4

                                  Suspect Files
                                  0

                                  Warnings
                                  0

                                  Disinfected
                                  0

                                  Deleted Files
                                  4

                                  Engines Info

                                  Virus Definitions
                                  980998

                                  Engine build
                                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                  Scan plugins
                                  16

                                  Archive plugins
                                  41

                                  Unpack plugins
                                  7

                                  E-mail plugins
                                  6

                                  System plugins
                                  5

                                  Scan Settings

                                  First Action
                                  Disinfect

                                  Second Action
                                  Delete

                                  Heuristics
                                  Yes

                                  Enable Warnings
                                  Yes

                                  Scanned Extensions
                                  *;

                                  Exclude Extensions

                                  Scan Emails
                                  Yes

                                  Scan Archives
                                  Yes

                                  Scan Packed
                                  Yes

                                  Scan Files
                                  Yes

                                  Scan Boot
                                  Yes

                                  Scanned File
                                  Status

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil2B103840.dat=>(gzip)
                                  Infected with: Exploit.ADODB.Stream.AK

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil2B103840.dat=>(gzip)
                                  Disinfection failed

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil2B103840.dat=>(gzip)
                                  Deleted

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil2B103840.dat
                                  Updated

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil7AD05A40.dat=>(gzip)
                                  Infected with: Exploit.ADODB.Stream.BB

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil7AD05A40.dat=>(gzip)
                                  Disinfection failed

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil7AD05A40.dat=>(gzip)
                                  Deleted

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\fil7AD05A40.dat
                                  Updated

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filC81282D1.dat=>(gzip)
                                  Infected with: Exploit.ADODB.Stream.BB

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filC81282D1.dat=>(gzip)
                                  Disinfection failed

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filC81282D1.dat=>(gzip)
                                  Deleted

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filC81282D1.dat
                                  Updated

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filED749924.dat=>(gzip)
                                  Infected with: Exploit.ADODB.Stream.BB

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filED749924.dat=>(gzip)
                                  Disinfection failed

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filED749924.dat=>(gzip)
                                  Deleted

                                  C:\Documents and Settings\Propietario\Datos de programa\Grisoft\AVG Antispyware 7.5\quarantine\filED749924.dat
                                  Updated
                                  1. Contributeur sécurité
                                    Bonjour,

                                    tu vides la qurantaine d'AVG.

                                    par contre, il doit y avoir une version plus complète du rapport de Bit Defender qui donne le nom et la localisation des 4 malwares.

                                    J'en ai besoin.
                                    1. Bonjour,
                                      J'ai fais les manip ( sauf pour adware qui ne fonctionne pas en mode sans échec, je l'ai donc fait en mode normal)..voici les rapports :
                                      Est-ce que je dois supprimer la quarantaine de AVG ?

                                      AVG Anti-Spyware - Rapport d'analyse
                                      ---------------------------------------------------------

                                      + Créé à: 0:36:31 15/02/2008

                                      + Résultat de l'analyse:

                                      C:\System Volume Information\_restore{7B878FF8-D5FD-48FA-9796-9FEA411AD4CE}\RP15\A0223217.exe -> Heuristic.Win32.AVKiller : Nettoyé et sauvegardé (mise en quarantaine).

                                      Fin du rapport

                                      BitDefender Online Scanner - Real Time Virus Report

                                      Generated at: Fri, Feb 15, 2008 - 16:18:34

                                      Scan Info

                                      Scanned Files
                                      152554

                                      Infected Files
                                      4

                                      Virus Detected

                                      Exploit.ADODB.Stream.AK
                                      1

                                      Exploit.ADODB.Stream.BB
                                      3

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 16:22:21, on 15/02/2008
                                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                                      C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                      C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                                      C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\WINDOWS\System32\CTsvcCDA.exe
                                      C:\WINDOWS\system32\slserv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                                      C:\WINDOWS\System32\MsPMSPSv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE
                                      C:\Archivos de programa\Opera\Opera.exe
                                      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                      R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealOne Player\rpbrowserrecordplugin.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: (no name) - {BC6D3FAE-E2DD-4FB1-B0D9-C7BEDC565CC5} - (no file)
                                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
                                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                                      O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                      O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Archivos de programa\PCPitstop\Optimize\PCPOptimize.exe -boot
                                      O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Archivos de programa\PCPitstop\Optimize\Reminder.exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\E_S529.tmp" /EF "HKCU"
                                      O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
                                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4 SDK\system\vcssecs.exe
                                      • 1
                                      • 2