Virus https://login.live.com/ppsecure/sha1aut

Bonjour,

quand j'essaye d'ouvrir ma boite mail via msn messenger avec la petite enveloppe, il se passe https://login.live.com/ppsecure/sha1auth.srf?lc=1036 une page blanche et terminé en bas !

j'ai d'autres pages blanches pour certains sites (facebook...)

mon windows media player ne s'ouvre plus

je viens de faire une analyse avec avst qui m'a trouvé un cheval de troie plus un ver , que j'ai supprimés

mais mon pb est toujours là

aidez moi svp

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

Résumé de la discussion

Problème identifié: l'ouverture de la messagerie via MSN Messenger aboutit à une page blanche sur login.live.com/ppsecure/sha1auth.srf?lc=1036 et touche aussi d'autres sites comme Facebook, selon les rapports d'utilisateurs. Le contexte concerne Windows XP et Internet Explorer 7.0, avec Avast ayant détecté cheval de troie et ver que l'utilisateur a supprimés, mais le pb persiste et d'autres pages blanches surviennent. Plusieurs réponses proposent des solutions variées, comme créer un nouveau compte Hotmail et vérifier Java, ou réinitialiser les paramètres du navigateur et supprimer les restrictions de sécurité. Des retours indiquent que l'efficacité des solutions dépend du navigateur ou du système, sans consensus clair, avec des suggestions allant de la réinstallation des paramètres du navigateur à des nettoyages plus approfondis du poste.

Bobot (l’IA à votre service)
  1. je comprends ce que tu dis mais apres avoir desinstallé tous mes logiciels de securité, et reinstallé avast et ccleaner uniquement, j'ai toujours les memes problemes... j'utilise le pare feu windows aussi.

    a part ca tout est programmé par defaut, je ne comprends pas. c surement un truc bete, mais j'ai vu sur plusieurs forums que d'autres avaien exactement les memes problemes que moi et sans reponse.

    que faire ?
    1. Re,

      La lecture du fil montre qu'il n'y a pas de virus ou autre saloperie du genre !
      "ppsecure" annonce un PB de niveau de sécuriré.
      Parmi tous les filtres d'IE (anti pub, etc, ), n'y a-t-il pas une contrainte excessive ?
      Je t'invite à saisir les paramètres par défault dans tous les items et de supprimer toute restriction d'accès.
      A+
      1. j'ai bien suivi les instructions, et c toujours pareil, rien a changé.

        merci quand meme, si tu as d'autres idées...
        1. Re,

          J'en déduis que tu utilises IE !

          Outils/Options Internet/Sécurité/Rétablir toutes les zones au niveau par défaut/Appliquer

          Quid après re-démarrage du PC ?
          1. que veux tu dire exactement par réinstallé les parametres du navigateur ?
            comment faire ?
            1. Bonjour,

              J'ai rencontré ce PB qui provenait de mon navigateur.
              J'ai ré-installé les paramètres par défaut (du navigateur), re-démarré le PC et tout est redevenu normal !

              A essayer !
              1. Contributeur sécurité
                qu'en penses tu ?
                --


                Je pense que tu devrais ouvrir un post dans le forum "Windows" et garder celui ci ouvert au cas ou .
                **si je ne réponds pas de suite, c'est que moi aussi j'ai un métier et une famille **
                1. salut, j'ai ouvert un nouveau compte et c le meme bazar.
                  voici un exemple de ce qui ne marche plus :

                  Alerte Javascript!
                  Besoin d'assistance
                  Contactez-nous 08.70.44.48.22 (prix appel local)
                  Votre navigateur doit être configuré pour accepter JavaScript afin d’utiliser Access2owners.

                  Activez le JavaScript et cliquez -->

                  Internet Explorer 7.x

                  Lancez Internet Explorer
                  Dans la barre de menu, cliquez sur Outils
                  Dans le menu déroulant, choisissez Options Internet
                  Cliquez sur l'onglet Sécurité
                  Sélectionnez la zone Internet
                  Cliquez sur le bouton Personnaliser le niveau...
                  Dans la fenêtre Paramètres de sécurité - Zone Internet, faites défiler la liste et, sous Scripts ASP, cochez Activé
                  Confirmez en cliquant sur Ok
                  Répondez oui dans la case d'avertissement qui apparaît (Voulez-vous vraiment modifier les paramètres de cette zone ?)
                  Cliquez sur Ok pour quitter la boîte de dialogue Options Internet

                  evidemment ma case scripts asp est bien activée !

                  et mon windows media player ne fonctionne toujours pas, si je clique sur l'icone, il ne se passe rien, rien ne s'affiche...

                  qu'en penses tu ?
                  1. Contributeur sécurité
                    oui ouvre un nouveau compte hotmail , par contre pour java tu es a jour ....Pourquoi ca ne marche pas ?
                    1. tu veux dire un compte hotmail ? non je n'ai pas essayé mais y a pas que ca qui ne marche pas
                      un de mes logiciels me dit que je n'ai pas de javascript et certaines images sur certains sites ont disparu
                      1. Contributeur sécurité
                        pour moi il ny a aucunes infections ; As tu essayé de réouvrir un nouveau compte ?
                        1. Contributeur sécurité
                          l'UAC était toujours désactivé quand tu as passé Msnfix ?
                          1. MSNFix 1.736

                            C:\Users\charline\Desktop\MSNFix
                            Fix exécuté le 27/07/2008 - 19:36:27,19 By charline
                            mode sans échec

                            ************************ Recherche les fichiers présents

                            Aucun Fichier trouvé

                            ************************ Recherche les dossiers présents

                            Aucun dossier trouvé

                            ************************ Fichiers suspects

                            Aucun Fichier trouvé

                            ************************ HKLM\...\Winlogon\Userinit

                            Userinit = C:\Windows\system32\userinit.exe,

                            ------------------------------------------------------------------------
                            Auteur : !aur3n7 Contact: https://www.ionos.fr/
                            ------------------------------------------------------------------------

                            --------------------------------------------- END ---------------------------------------------
                            1. Contributeur sécurité
                              tu peux faire l'étape 1 et 2 avec msnfix .

                              colle moi le rapport .
                              1. Rapport GenProc 2.006 [1] effectué le 27/07/2008 à 19:10:53,30 - Windows Vista

                                Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                # Etape 1/ Télécharge :

                                - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                                ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "charline") *****

                                # Etape 2/

                                Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                - Exécute l'option R.
                                - Si l'infection est détectée, exécute l'option N.
                                - Sauvegarde ce rapport sur ton bureau.

                                # Etape 3/

                                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                # Etape 4/

                                Redémarre normalement et poste, dans la même réponse :
                                - Un nouveau rapport HijackThis, http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                                - Le contenu du rapport MSNfix situé sur le Bureau ;

                                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                                1. ah pardon, j'espere que c la bonne cette fois , merci :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:39:16, on 27/07/2008
                                  Platform: Windows Vista (WinNT 6.00.1904)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\ASUS\ATK Media\DMedia.exe
                                  C:\Windows\ASScrPro.exe
                                  C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                  C:\Program Files\Windows Mail\WinMail.exe
                                  C:\Program Files\Internet Explorer\ieuser.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Windows\system32\wuauclt.exe
                                  C:\Windows\system32\SearchFilterHost.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                  O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                                  O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{635DE80E-22F2-42A6-A7F5-1CA6BE58BDE7}: NameServer = 192.168.1.1
                                  O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                  O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                  O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                                  1. Contributeur sécurité
                                    tu as téléchargé la mauvaise version tu devrais avoir la 2.02 .
                                    1. excuse moi, j'ai reussi a faire fonctionner hijackthis correctement avec vista , voici le rapport ci-dessous

                                      merci encore pour ton aide :

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 09:56:24, on 27/07/2008
                                      Platform: Unknown Windows (WinNT 6.00.1904)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16681)

                                      Running processes:
                                      C:\Windows\system32\taskeng.exe
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                                      C:\Windows\system32\taskeng.exe
                                      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\Windows\RtHDVCpl.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\ASUS\ATK Media\DMedia.exe
                                      C:\Windows\ASScrPro.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Program Files\Windows Mail\WinMail.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                      C:\Program Files\Internet Explorer\ieuser.exe
                                      C:\Windows\system32\wuauclt.exe
                                      C:\Users\charline\Downloads\HiJackThis.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Users\charline\Desktop\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                      O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                                      O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                      O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O13 - Gopher Prefix:
                                      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{635DE80E-22F2-42A6-A7F5-1CA6BE58BDE7}: NameServer = 192.168.1.1
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                      O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                      O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                      O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                                      O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
                                      • 1
                                      • 2