Virus persistants

salut,
je sais pas si c'est bon cette fois-ci...(pour toi regis59 désolé)
Donc mon soucis est que d'après spyware doctor mon pc est infecté de trojan mailskrinner et dialer instant access et que je ne sais pas du tout comment faire pour réparer hier soir j'ai en plus installer ad-aware que en vain je n'arrive pas à mettre en français etspybot... mais le problème est toujours là ! je reçois pleins de pubs et mon pc rame
est-ce que quelqu'un pourrais m'aider en étant le plus clair possible car je suis vraiment nul, je comprends rien à rien et me dire aussi comment faire pour que ça ne m'arrive plus.
merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Le sujet aborde une infection détectée par Spyware Doctor sur un PC Windows XP avec Internet Explorer 7, présentant des trojans mailskrinner et dialer instant access, provoquant pubs et lenteur. Des utilisateurs proposent des solutions : activer le pare-feu Windows, refaire un scan Avast en mode maximisé, et utiliser HijackThis/Navilog pour générer des rapports et nettoyer les entrées indésirables. Plusieurs réponses détaillent des étapes concrètes telles que Navilog1, la génération et le partage de rapports HijackThis, et des conseils sur l’élimination des malwares et la remise en état des protections. En parallèle, les échanges évoquent l’idée d’un débogage manuel et des précautions pour éviter que l’infection se propage, sans tirer de conclusion unique sur l’état final du fil.

Bobot (l’IA à votre service)
  1. Bojour je suis entrain de faire des recherche mais spyware doctor n'est pas un antivirus , ad-aware je ne le connais pas je peut de donner ce lien : http://dr-malware.com et j'aimerais savoir si tu avais un antivirus avant l'infection

    ps: un bon antivirus gratuit et francais AVAST
    1. oui et c'est justement avast que j'utile peut êtres fallait il faire quelque chose?quand je l'ai installé j'ai rien fais juste mis en route quoi! je vais voir pour le lien...
      en tout cas merci de me répondre
      1. Re avast etais instaler avand que le virus arrive ou non ???
        je vous conseil de refaire un autre scan en mode maxi ( Minutieux) surtout une fois le virus trouvé le metre en quarentaine de la sorte qu'il ne se propage pas
        1. pour répondre à votre question et ben ... je pense oui enfin...je sais pas
          et pour faire un scan en mode maxi(,,,) comment je fais ?
          avec spyware doctor ? il est en englais je comprends rien
          merci encore
          1. Search Navipromo version 2.0.9 commencé le 06/09/2007 à 13:46:19,21

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            C:\Program Files\WebMediaPlayer trouvé !

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of October, 2007.
            Version information: 2.2.1064.

            [+] Started on 09/06/07 at 13:46:20.
            [+] Initializing ...
            [+] Starting scan, press Ctrl-C to abort.
            [+] Scanning for hidden items ...........................................
            [+] Scan complete.
            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
            [+] Exited on 09/06/07 at 13:49:26 (return code = 0).

            *** Recherche avec GenericNaviSearch ***
            !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A verifier impérativement avant toute suppression manuelle !!!

            Fichiers trouvés :

            Aucun Fichier trouvé !

            Fichiers suspects :

            Aucun Fichier suspect trouvé !

            *** Recherche fichiers ***

            C:\DOCUME~1\HP_PRO~1\Bureau\WebMediaPlayer.lnk trouvé !
            C:\WINDOWS\pack.epk trouvé !
            C:\WINDOWS\system32\nvs2.inf trouvé !

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !
            HKEY_USERS\S-1-5-21-3373541172-1282617180-306843916-1008\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            C:\WINDOWS\system32\bclavq.dat trouvé !
            **
            C:\WINDOWS\system32\bclavq.dat trouvé !
            ***
            ****
            C:\WINDOWS\system32\bclavq_navps.dat trouvé !
            *****
            C:\WINDOWS\system32\bclavq_nav.dat trouvé !
            ******
            *******
            ********

            3)Recherche Certificats :

            Certificat Egroup trouvé !

            *** Analyse Terminé le 06/09/2007 à 13:49:46,98 ***

            voilà j'ai ça

            help!!!
            1. Re pour faire un scan maxi faite le avec avast
              si le verus persiste formater votre disc
              1. Re pas de probleme merci de me dire si le virus est toujour la aprés avast
                1. Contributeur sécurité
                  Bonjour,

                  1) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valide.

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuie sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le blocnote va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le blocnote. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  2) Clique sur ce lien
                  http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                  pour télécharger le fichier d'installation d'HijackThis.

                  Enregistre HJTInstall.exe sur ton bureau.

                  Double-clique sur HJTInstall.exe pour lancer le programme

                  Par défaut, il s'installera là :
                  C:\Program Files\Trend Micro\HijackThis

                  Accepte la license en cliquant sur le bouton "I Accept"

                  Choisis l'option "Do a system scan and save a log file"

                  Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                  Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                  Colle le rapport que tu viens de copier sur ce forum

                  Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                  Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                  http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                  @+
                  1. bizzarement avact lui me dit que je ne suis pas infecté!!!!
                    mais pourtant d'après spyware doctor si!
                    je ne comprends pas ....
                    1. Contributeur sécurité
                      Bonsoir,

                      au lieu de chercher à comprendre, ce qui n'enlèvera pas les malwares, fais ce que j'ai dit : navilog puis Hijackthis;

                      @+
                      1. ecoute bien essaye les mieux antis virus et trojans bit deffender 2008 telechage le sur 01.net ou ici et tu va voire il elimine tout ou zero spywares en anglais ses le mieux a faire ou tu peux essayer avg ou zone alarm telechage les sur clubic .com
                        1. avast ne fais pas ça?
                          et pour zone alarme g essayer mais avec avast ça le fais pas!
                          1. et là je refais un scan avec spyware doctor pour voir j'en suis à 3 menaces et 34 infections ( avant de faire ce qui est dis la haut)
                            1. lyonnais92 je choisi 2 mais il ne se passe rien??!! sa dit le fixe va etre interrompu appuyez sur une touche ce que je fais et rien ....
                              qu'est ce que je fais?
                              1. Contributeur sécurité
                                Bonjour,

                                fais hijackthis.

                                Supprime tout ce que tu as de navilog;

                                Fais ça :

                                Clique sur ce lien :
                                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                Clique sur navilog1.zip pour télécharger navilog1.exe.

                                Choisis Enregistrer

                                et enregistre-le sur ton bureau.

                                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                Patiente jusqu'au message :
                                *** Analyse Termine le ..... ***
                                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                @+
                                1. Search Navipromo version 3.0.0 commencé le 08/09/2007 à 21:05:09,28

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                  Fix lancé depuis C:\Program Files\navilog1
                                  Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 7.0.5730.11

                                  *** Recherche Programmes installes ***

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  C:\Program Files\WebMediaPlayer trouvé !

                                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                  *** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

                                  *** Recherche avec BlackLight Engine/F-secure ***
                                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                                  https://www.f-secure.com/en

                                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                  ======================================

                                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                  This is a beta version. It will expire on 1st of October, 2007.
                                  Version information: 2.2.1064.

                                  [+] Started on 09/08/07 at 21:05:11.
                                  [+] Initializing ...
                                  [+] Starting scan, press Ctrl-C to abort.
                                  [+] Scanning for hidden items ..............................................
                                  [+] Scan complete.
                                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                  [+] Exited on 09/08/07 at 21:08:29 (return code = 0).

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A verifier impérativement avant toute suppression manuelle !!!

                                  * Scan C:\WINDOWS\system32 *

                                  Fichiers trouvés :

                                  Aucun Fichier trouvé !

                                  Fichiers suspects :

                                  Aucun Fichier suspect trouvé !

                                  *** Recherche fichiers ***

                                  C:\DOCUME~1\HP_PRO~1\Bureau\WebMediaPlayer.lnk trouvé !
                                  C:\WINDOWS\pack.epk trouvé !
                                  C:\WINDOWS\system32\nvs2.inf trouvé !

                                  *** Recherche cles registre ***

                                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                                  HKEY_USERS\S-1-5-21-3373541172-1282617180-306843916-1008\Software\Lanconfig trouvé !

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  2)Recherche Heuristique :
                                  C:\WINDOWS\system32\bclavq.dat trouvé !
                                  C:\WINDOWS\system32\bclavq_navps.dat trouvé !
                                  C:\WINDOWS\system32\bclavq_nav.dat trouvé !

                                  3)Recherche Certificats :

                                  Certificat Egroup trouvé !

                                  *** Analyse Terminé le 08/09/2007 à 21:08:34,85 ***

                                  voilà
                                  c'est ça?
                                  et donc d'après spyware doctor la fin c'etait 4 menaces et 34 infections
                                  et là il y a quelque chose?

                                  en tout k merci de m'aider
                                  1. Contributeur sécurité
                                    Re,

                                    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                    Au menu principal, choisis 3 et valide.

                                    Le fix va t'informer qu'il va alors redémarrer ton PC
                                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                    Appuie sur une touche comme demandé.
                                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                    Au redémarrage de ton PC, choisis ta session habituelle.

                                    Patiente jusqu'au message :
                                    *** Nettoyage Termine le ..... ***
                                    Le blocnote va s'ouvrir.
                                    Sauvegarde le rapport de manière à le retrouver
                                    Referme le blocnote. Ton bureau va réapparaitre

                                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                    Poste le rapport dans ta réponse.

                                    2) Clique sur ce lien
                                    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                                    pour télécharger le fichier d'installation d'HijackThis.

                                    Enregistre HJTInstall.exe sur ton bureau.

                                    Double-clique sur HJTInstall.exe pour lancer le programme

                                    Par défaut, il s'installera là :
                                    C:\Program Files\Trend Micro\HijackThis

                                    Accepte la license en cliquant sur le bouton "I Accept"

                                    Choisis l'option "Do a system scan and save a log file"

                                    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                                    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                                    Colle le rapport que tu viens de copier sur ce forum

                                    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                                    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                                    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                                    @+
                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 22:09:29, on 08/09/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\Program Files\Spyware Doctor\svcntaux.exe
                                      C:\Program Files\Spyware Doctor\swdsvc.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\System32\alg.exe
                                      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                      C:\windows\system\hpsysdrv.exe
                                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                                      C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                                      C:\WINDOWS\ALCXMNTR.EXE
                                      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                      C:\HP\KBD\KBD.EXE
                                      C:\WINDOWS\system32\LVCOMSX.EXE
                                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                      C:\Program Files\Logitech\Video\CameraAssistant.exe
                                      C:\WINDOWS\system32\ElkCtrl.exe
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                                      C:\PROGRA~1\Wanadoo\ComComp.exe
                                      C:\PROGRA~1\Wanadoo\Toaster.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                      C:\PROGRA~1\Wanadoo\Watch.exe
                                      c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                                      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                                      O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                                      O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                      O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                                      O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                                      O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?64c768b922bc4b1a830e33316c6833a3
                                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?64c768b922bc4b1a830e33316c6833a3
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                      O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                      O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
                                      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
                                      O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.130 80.10.246.3
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.130 80.10.246.3
                                      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                      • 1
                                      • 2