Rootkit détecté avec avast

Résolu
Bonjour à tous !!

Galère galère !!!

Depuis quelques jours, chaque fois que j'allume mon ordinateur , avast me detecte un rootkit !!! pas bon ca !!!!

Voici le message :
Un objet suspect caché à été trouvé sur votre système.

nom du fichier : c:\windows\system32\ drivers\44f9723d.sys
type : services cachés
nom du malware : wi\programmes files\

Aidez moi a enlever cette cochonerie merci !!

j 'ai scanné tout l ordi avec avast + avg+antivir, mais rien n y fait !!

HELP HELP !!!

merci pour votre aide !!!!
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Une difficulté rapportée concerne une détection par Avast d'un rootkit sur Windows XP, avec le fichier c:\windows\system32\drivers\44f9723d.sys et un type services cachés, et des antivirus qui restent sans résultat. Des réponses recommandent d'utiliser HijackThis pour générer un rapport et l'analyser sur place, avec des instructions détaillées pour sauvegarder puis coller le log afin d'identifier les entrées indésirables. D'autres interventions évoquent l'usage d'Avira AntiVir et RegSeeker pour nettoyer le registre et les éléments de démarrage, en s'appuyant sur des rapports détaillés des scan viraux et des objets cachés. Enfin, certains échanges signalent des risques de faux positifs et des interprétations erronées, alors que plusieurs rapports de scan indiquent 0 virus malgré des objets signalés comme cachés.

Bobot (l’IA à votre service)
  1. Deux avis valent parfois mieux qu'un...

    Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple

    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

    A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.

    Merci pour ta remarque constructive.

    Tonton
    0
    1. Terminé??? Et on laisse ce brave garçon avec AVG et Avast comme antivirus, et internet explorer 6 comme navigateur??? Pas sympa tout ça
      1
      1. Contributeur sécurité
        salut

        moi je voit que antivir et on plus on ta plussoyer

        bravo pour la lecture hijack

        0
      2. Contributeur sécurité
        @benurrrle hijack dans le poste 27 on voit bien qu'il sont plus la et on + il ont parle au poste 12

        sa fait rien tonton vous etiez 2 a être passer on travers

        mdrr
        0
    2. MERCI BEAUCOUPS POUR LE COUP DE MAIN !!
      JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR

      mille merci encore !!!!!!!!
      0
      1. Contributeur sécurité
        tu peut regarder dans C:\ tu aura le rapport de toolscleaner pour le poster pour voir si y'a pas eu d'erreur de suppression

        malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec

        tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

        n'installe pas la barre yahoo

        ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

        . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
        Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
        . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

        Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

        içi mode d'emploi pour ccleaner

        https://www.malekal.com/tutoriel-ccleaner/

        Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
        mais C.. de penser que ­tu es libre...merci a australe13
        0
    3. JE VOULAIS DIRE

      Y A T IL UNE MANIP SPECIALE POUR DESINSTALLER SDFIX
      0
      1. Contributeur sécurité
        pour nettoyer les fix qui ont servit

        Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
        http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

        Double clique sur ToolsCleaner2.exe >
        puis Recherche
        et sur Suppression
        Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

        CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
        Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

        Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
        0
    4. genial tout a l air en ordre désormais !!

      mille merci !!

      petite question , y a t i lun emanip spéciale pour sdfix ??
      0
      1. voic le rapport
        b]Path [/b]:
        \SystemRoot\System32\drivers\44f9723d.sys

        44f9723d - Deleted

        Restoring Default Security Values
        Restoring Default Hosts File

        Rebooting

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\windows\system32\drivers\44f9723d.sys - Deleted

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-10-23 14:10:06
        Windows 5.1.2600 Service Pack 3 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        [b]Remaining Services [/b]:
        0
        1. Contributeur sécurité
          tu telecharge regseeker sur ton bureau http://www.commentcamarche.net/telecharger/telecharger 34055142 regseeker tu le dezippe sur ton bureau avec un clic droit tu fait extraire ici

          tu double clic sur le dossier regseeker qui a été générer et tu double clic sur regseeker.exe dans la fenêtre qui s'ouvre

          on haut a droite tu a langage tu le mais on français

          après a gauche tu a nettoyer le registre tu clic une fois

          tu vérifie que tout et cocher sauf service invalide

          et tu fait un clique sur nettoyage automatique

          reverifie que tout est cocher sauf élément vert

          et tu met 4 passe et tu appuie sur go

          apres sa tu redémarre et voit si avast te le détecte encore car normalement sdfix l'a virer
          0
      2. je n ai pas réussi a ouvir le tuto pour demarrere ne mode sans echec !!
        il suffit juste d appuyer sur f8 lors du demarrage c est ca ??
        0
        1. Contributeur sécurité
          Redémarrer l'ordinateur en mode sans échec pour cela (tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter. )

          http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec
          0
      3. et voila

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:18:29, on 23/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\windows\System32\smss.exe
        C:\windows\system32\winlogon.exe
        C:\windows\system32\services.exe
        C:\windows\system32\lsass.exe
        C:\windows\system32\Ati2evxx.exe
        C:\windows\system32\svchost.exe
        C:\windows\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\windows\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\windows\system32\Ati2evxx.exe
        C:\windows\Explorer.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\windows\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Logitech\ImageStudio\LogiTray.exe
        C:\windows\SOUNDMAN.EXE
        C:\windows\ALCWZRD.EXE
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\windows\system32\ctfmon.exe
        C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
        C:\Program Files\ooVoo\ooVoo.exe
        C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\RALPH\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {45AD732C-2CE2-4666-B366-B2214AD57A49} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
        O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
        O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
        O4 - HKCU\..\Run: [ooVoo.exe] C:\Program Files\ooVoo\ooVoo.exe /minimized
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
        O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        O4 - Global Startup: RAID Manager.lnk = ?
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Program Files\Desktop Sidebar\sbhelp.dll/menuhandler.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\windows\system32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\windows\system32\shdocvw.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\FICHIE~3\PACKOF~1\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0eb0e74a-2a76-4ab3-a7fb-9bd8c29f7f75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116515487218
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: DirectX Service (Dusoc) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O24 - Desktop Component 0: (no name) - http://hklum.home.att.net/swimsuit/original/sw008.jpg
        0
        1. Contributeur sécurité
          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
          N y touche pas pour l instant.

          2) Redémarre en mode sans échec

          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          0
      4. oui j ai bien fai sla mani suivante
        Double clique sur l'icône d'antivir près de l'horloge --> Configuration --> Coche "expert mode" --> coche "search for rootkits before scan" --> clique sur OK.
        0
        1. Contributeur sécurité
          ok

          tu peut poster un nouveau rapprt hijackthis stp
          0
      5. c est fait !!!!
        est ce que cela aurait disparu ???
        0
        1. Contributeur sécurité
          tu n'a pas repondue a mon 20
          0
      6. ET VOILA LE PREMIER RAPPORT

        Malwarebytes' Anti-Malware 1.30
        Version de la base de données: 1308
        Windows 5.1.2600 Service Pack 3

        23/10/2008 12:50:29
        mbam-log-2008-10-23 (12-50-24).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 119126
        Temps écoulé: 37 minute(s), 29 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 4
        Fichier(s) infecté(s): 9

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Live_TV (Adware.Agent) -> No action taken.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        C:\Program Files\Live_TV (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\RadioPlayer (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss (Adware.Agent) -> No action taken.

        Fichier(s) infecté(s):
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\Error.Log (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___feeds_feedburner_com_metacafe_TYps.xml (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___feeds_feedburner_com_metacafe_TYps_structured.xml (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_2u3tzj.xml (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___video_google_com_videofeed_type=top100new&num=20&output=rss.xml (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___video_google_com_videofeed_type=top100new&num=20&output=rss_structured.xml (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___youtube_com_rss_global_top_viewed_today_rss.xml (Adware.Agent) -> No action taken.
        C:\Documents and Settings\RALPH\Local Settings\Application Data\Live_TV\rss\http___youtube_com_rss_global_top_viewed_today_rss_structured.xml (Adware.Agent) -> No action taken.
        C:\WINDOWS\system32\_sb.dll (Trojan.Agent) -> No action taken.
        0
        1. Contributeur sécurité
          oui je voit no action taken

          relance malwarbyte et va dans l'onglet quarantaine et supprime se qui s'y trouve
          0
      7. IL EST DANS LE MESSAGE PRECEDENT
        0
        1. Contributeur sécurité
          télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

          a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

          Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

          A la fin du scan clique sur Afficher les résultats

          Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
          S'il t'es demandé de redémarrer >>> clique sur "Yes"


          coche bien scan complet beaucoup plus efficace

          Et tu poste le rapport générer

          et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

          comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

          tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport
          0
        2. Contributeur sécurité
          @benurrra tu bien configurer antivir pour la recherche de rootkit comme je te l'avais expliquer
          0
      8. poste le rapport du scan Antivir...
        0
        1. VOICI LE RAPPORT D ANTIVIR

          Avira AntiVir Personal
          Report file date: jeudi 23 octobre 2008 10:52

          Scanning for 1703865 virus strains and unwanted programs.

          Licensed to: Avira AntiVir PersonalEdition Classic
          Serial number: 0000149996-ADJIE-0001
          Platform: Windows XP
          Windows version: (Service Pack 3) [5.1.2600]
          Boot mode: Normally booted
          Username: RALPH
          Computer name: GG

          Version information:
          BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
          AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
          AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
          LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
          ANTIVIR2.VDF : 7.0.7.59 4366336 Bytes 19/10/2008 11:24:03
          ANTIVIR3.VDF : 7.0.7.73 138240 Bytes 22/10/2008 11:24:03
          Engineversion : 8.2.0.5
          AEVDF.DLL : 8.1.0.6 102772 Bytes 22/10/2008 11:24:15
          AESCRIPT.DLL : 8.1.1.9 319867 Bytes 22/10/2008 11:24:14
          AESCN.DLL : 8.1.1.3 123252 Bytes 22/10/2008 11:24:13
          AERDL.DLL : 8.1.1.2 438644 Bytes 22/10/2008 11:24:13
          AEPACK.DLL : 8.1.2.4 369014 Bytes 22/10/2008 11:24:12
          AEOFFICE.DLL : 8.1.0.28 196987 Bytes 22/10/2008 11:24:11
          AEHEUR.DLL : 8.1.0.59 1438071 Bytes 22/10/2008 11:24:10
          AEHELP.DLL : 8.1.1.2 115062 Bytes 22/10/2008 11:24:08
          AEGEN.DLL : 8.1.0.41 319861 Bytes 22/10/2008 11:24:07
          AEEMU.DLL : 8.1.0.9 393588 Bytes 22/10/2008 11:24:06
          AECORE.DLL : 8.1.2.6 172406 Bytes 22/10/2008 11:24:05
          AEBB.DLL : 8.1.0.3 53618 Bytes 22/10/2008 11:24:04
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
          AVREP.DLL : 8.0.0.2 98344 Bytes 22/10/2008 11:24:04
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
          RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

          Configuration settings for the scan:
          Jobname..........................: Complete system scan
          Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
          Logging..........................: low
          Primary action...................: interactive
          Secondary action.................: ignore
          Scan master boot sector..........: on
          Scan boot sector.................: on
          Boot sectors.....................: C:, D:,
          Process scan.....................: on
          Scan registry....................: on
          Search for rootkits..............: on
          Scan all files...................: Intelligent file selection
          Scan archives....................: on
          Recursion depth..................: 20
          Smart extensions.................: on
          Macro heuristic..................: on
          File heuristic...................: medium

          Start of the scan: jeudi 23 octobre 2008 10:52

          Starting search for hidden objects.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\44f9723d\imagepath
          [INFO] The registry entry is invisible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\44f9723d\type
          [INFO] The registry entry is invisible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\44f9723d\start
          [INFO] The registry entry is invisible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\44f9723d\errorcontrol
          [INFO] The registry entry is invisible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\44f9723d\extparamd
          [INFO] The registry entry is invisible.
          '40950' objects were checked, '5' hidden objects were found.

          The scan of running processes will be started
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
          Scan process 'iexplore.exe' - '1' Module(s) have been scanned
          Scan process 'HiJackThis.exe' - '1' Module(s) have been scanned
          Scan process 'AcroRd32.exe' - '1' Module(s) have been scanned
          Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
          Scan process 'alg.exe' - '1' Module(s) have been scanned
          Scan process 'RaidMgr.exe' - '1' Module(s) have been scanned
          Scan process 'NkbMonitor.exe' - '1' Module(s) have been scanned
          Scan process 'ooVoo.exe' - '1' Module(s) have been scanned
          Scan process 'upgrade_manager.exe' - '1' Module(s) have been scanned
          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
          Scan process 'SMSTray.exe' - '1' Module(s) have been scanned
          Scan process 'QTTask.exe' - '1' Module(s) have been scanned
          Scan process 'realplay.exe' - '1' Module(s) have been scanned
          Scan process 'alcwzrd.exe' - '1' Module(s) have been scanned
          Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
          Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
          Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
          Scan process 'jusched.exe' - '1' Module(s) have been scanned
          Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
          Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'MDM.EXE' - '1' Module(s) have been scanned
          Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
          Scan process 'avguard.exe' - '1' Module(s) have been scanned
          Scan process 'explorer.exe' - '1' Module(s) have been scanned
          Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
          Scan process 'sched.exe' - '1' Module(s) have been scanned
          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
          Scan process 'ashServ.exe' - '1' Module(s) have been scanned
          Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
          Scan process 'lsass.exe' - '1' Module(s) have been scanned
          Scan process 'services.exe' - '1' Module(s) have been scanned
          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
          Scan process 'csrss.exe' - '1' Module(s) have been scanned
          Scan process 'smss.exe' - '1' Module(s) have been scanned
          44 processes with 44 modules were scanned

          Starting master boot sector scan:
          Master boot sector HD0
          [INFO] No virus was found!
          Master boot sector HD1
          [INFO] No virus was found!
          [WARNING] System error [21]: Le périphérique n'est pas prêt.
          Master boot sector HD2
          [INFO] No virus was found!
          [WARNING] System error [21]: Le périphérique n'est pas prêt.
          Master boot sector HD3
          [INFO] No virus was found!
          [WARNING] System error [21]: Le périphérique n'est pas prêt.
          Master boot sector HD4
          [INFO] No virus was found!
          [WARNING] System error [21]: Le périphérique n'est pas prêt.

          Start scanning boot sectors:
          Boot sector 'C:\'
          [INFO] No virus was found!
          Boot sector 'D:\'
          [INFO] No virus was found!

          Starting to scan the registry.
          The registry was scanned ( '71' files ).

          Starting the file scan:

          Begin scan in 'C:\' <C:>
          C:\pagefile.sys
          [WARNING] The file could not be opened!
          C:\WINDOWS\system32\drivers\44f9723d.sys
          [WARNING] The file could not be opened!
          Begin scan in 'D:\'

          End of the scan: jeudi 23 octobre 2008 11:40
          Used time: 48:12 Minute(s)

          The scan has been done completely.

          7099 Scanning directories
          389351 Files were scanned
          0 viruses and/or unwanted programs were found
          0 Files were classified as suspicious:
          0 files were deleted
          0 files were repaired
          0 files were moved to quarantine
          0 files were renamed
          2 Files cannot be scanned
          389349 Files not concerned
          1670 Archives were scanned
          6 Warnings
          0 Notes
          40950 Objects were scanned with rootkit scan
          5 Hidden objects were found
          0
          1. OK SCAN TERMINE ENSUITE ?????
            0
            1. Contributeur sécurité
              tu peut poster le rapport stp
              0
          2. Suite à la lecture des tutos, j ai désinstallé AVAST Et AVG. Je conserve antivir qui a l air bien éfficace
            0
            1. il n e faut pas que je lance un scan avec antivir ??

              en tout cas voila le rapport
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:45:39, on 23/10/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\windows\System32\smss.exe
              C:\windows\system32\winlogon.exe
              C:\windows\system32\services.exe
              C:\windows\system32\lsass.exe
              C:\windows\system32\Ati2evxx.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\windows\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\windows\system32\Ati2evxx.exe
              C:\windows\Explorer.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\windows\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Logitech\ImageStudio\LogiTray.exe
              C:\PROGRA~1\AVG\AVG8\avgemc.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\windows\SOUNDMAN.EXE
              C:\windows\ALCWZRD.EXE
              C:\Program Files\Real\RealPlayer\RealPlay.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\windows\system32\ctfmon.exe
              C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
              C:\Program Files\ooVoo\ooVoo.exe
              C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
              C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
              C:\Documents and Settings\RALPH\Bureau\HiJackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: (no name) - {45AD732C-2CE2-4666-B366-B2214AD57A49} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
              O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
              O4 - HKCU\..\Run: [ooVoo.exe] C:\Program Files\ooVoo\ooVoo.exe /minimized
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
              O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
              O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
              O4 - Global Startup: RAID Manager.lnk = ?
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Program Files\Desktop Sidebar\sbhelp.dll/menuhandler.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\windows\system32\shdocvw.dll
              O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\windows\system32\shdocvw.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\FICHIE~3\PACKOF~1\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {0eb0e74a-2a76-4ab3-a7fb-9bd8c29f7f75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116515487218
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O20 - AppInit_DLLs: avgrsstx.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
              O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: DirectX Service (Dusoc) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              O24 - Desktop Component 0: (no name) - http://hklum.home.att.net/swimsuit/original/sw008.jpg
              0
            2. ok c est fait !!!
              0
              1. Contributeur sécurité
                tu postera le rapport générer

                oublie pas deux antivirus c'est source de comflit
                0
            • 1
            • 2