Virus probleme

bonjour a toutes et a tous ,
voila sur le pc de mon pote j'ai desinstaller mcafee et norton antivirus scan ( la j'ai été un peut bouley je l'avoue mais il beuger a mort son pc et donc jles ai desinstaller) et voila depuis qu'il na plus d'antivirus sont pc quand je lallume sa marque deja il faut choisir comment le demarrer en mode sans échec ou démarrer normalement hop je fait sa le pc analyse le disque dur et apres je rentre son mot de passe sa marque bienvenu et la il y a une fenêtre de privacy center qui apparait et on peut plus rien faire donc sa nous demande des scan etc ... et moi je voudrais lui remettre tou normal ^^
son pc c un vista marque toshiba pc portable .

22 réponses

  1. pour le cd d'ubuntu,c'est le 9.04 il me semble regarde dans ce lien c'est tout expliquer
    https://ubuntu.com/
    il suffit de telecharger l'image iso et de le graver sur un cd vierge avec un graveur du type nero et voila c'est tres simple tu verra
    tu pourra ensuite acceder au disque dur et essayer eventuellement de le reparer mais je ne te garanti rien
    bonne chance
    1
    1. Contributeur sécurité
      Je vois deux infections sur ce rapport :

      1) Il y a un logiciel néfaste téléchargé sur le site EoRezo... Il ne faut rien télécharger sur ce site ! Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=18245&p=145923#p145923

      ● Désactive le contrôle des comptes utilisateurs : Menu démarrer --> panneau de configuration --> comptes utilisateurs --> activer ou désactiver le controle des comptes utilisateur --> décoche la case "utiliser le contrôle....." Puis redémarre ton ordinateur.
      ● Désactive également ton antivirus, car il risque de faire de fausses alertes sur le programme suivant.

      ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.

      /!\ Déconnecte toi et ferme toutes les applications en cours /!\

      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ● Fais un clic-droit sur le raccourci créé et clique sur "Exécuter en temps qu'administrateur"
      ● Au menu principal choisis l'option "A"
      ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

      Aide en images : Installation
      Aide en images : Recherche.

      2) Infection Lop/Swizzor qui affiche des fenêtres de publicités, et qui s'installe via les logiciels suivants notamment, en contrepartie de leur dite « gratuité » :

      • Le sponsor de Messenger Plus!
      • BitDownload
      • BitGrabber
      • BitRoll
      • NetPumper
      • TorrentQ
      • Torrent101

      Pour désinfecter ton ordinateur, il faut utiliser le programme LopS&D.

      • Télécharge Lop S&D (créé par eric 71) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
      • Double-clique dessus pour lancer l'installation
      • Double-clique sur le raccourci Lop S&D présent sur ton Bureau
      • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
      • Patiente jusqu'à la fin du scan
      • Poste le rapport généré

      Tutoriel pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php

      1
      1. Contributeur sécurité
        Bonjour,

        Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

        • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
        • Double clique sur RSIT.exe pour lancer l'outil.
        • Clique sur ' continue ' à l'écran Disclaimer.
        • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
        • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

        Tutoriel illustré pour t'aider : https://www.androidworld.fr/

        0
        1. bonjour,
          ici il y a un cas similaire au tient http://www.commentcamarche.net/forum/affich 11868821 privacy center
          essaye une restauration systeme via le gestionnaire (Ctrl+Alt+Suppr) puis sur Fichier => Nouvelle tache (executer) tape MSConfig une nouvelle fenetre vous permet d'acceder au point de restauration.
          allez dans Outils puis lancer Restaurer le Systeme.
          ensuite tente une desinfection du pc
          0
          1. bonjour ,
            merci beaucoup xd jte revaudrais sa ^^ ah je suis content tu me sauve
            merci beaucoup
            0
            1. bonjour ,
              mais sinon comment je fait pour acceder au bureau j'y accede par mode sans echec .
              0
              1. quant tu fera la restauration systeme tu pourra ensuite acceder normalement au bureau puisque sa ramene ton systeme a un moment anterieur a ton probleme
                0
                1. Contributeur sécurité
                  N'importe quoi !
                  La restauration du système ne supprime pas les infections ! Au mieux, elle les désactive...

                  Poste le rapport RSIT stp, je t'aiderai à vraiment désinfecter l'ordinateur

                  0
                  1. si tu avait pris la peine de lire je ne dit pas que la restauration systeme lui enlevera les virus ,il s'agit simplement de le sortir dans un premier temps de son probleme car apparament il etait coincé car son bureau n'apparaissait pas donc,de se fait ,il ne pouvait pas telecharger rsit
                    Donc,c'est pour cela que je lui est dit de faire une restauration pour pouvoir par la suite suivre la procedure que tu lui indique
                    0
                    1. Contributeur sécurité
                      Eh bien il y a d'autres méthodes plus efficaces que la restauration du système pour rétablir un accès correct à l'ordinateur... Le mode sans échec par exemple

                      0
                      1. et bien justement pensant qu'il ne pouvait pas y acceder meme en mode sans echec,je lui est conseiller la restauration systeme(mais sa sera a lui de confirmer)
                        0
                        1. bonjour ,
                          merci pour toute vos reponse je vous direz quoi c soir car c midi je v chez lui donc je ferrai tous cela merci beaucoup .
                          0
                          1. bonjour, alors ce midi j'ai essayer tous pour aller sur le bureau mais rien ne fonctionne même le mode sans échec ne fonctionne pas sa charge plein de truc et quand sa arrive a un truc comme :crcdisk.sys. je crois : ben sa bloque je dois l'eteindre après idem pour le mode sans échec après au démarrage j'ai essayer f12 pour le boot menu j'ai essayer : hdd, échec : fdd , échec : lan , échec : cd/dvd , ne fonctionne pas car il a pas le cd de vista car il a acheter le pc portable et vista déjà installer : usb mémory , échec , et menu sétup , échec
                            donc je ne c pas comment accéder au bureau .
                            et ne vous inquiétez pas j'ai tous lu c que vous avez mis ^^
                            merci beaucoup pour votre aide .
                            0
                            1. essaye ça
                              F8 au demarrage--> reparation du système --> restauration du système à un point antérieur
                              sinon je ne voit pas d'autre choix que le formatage
                              tu peut essayer de recuperer tes donnes avec un cd live de linux
                              0
                              1. bonjour ,
                                a merci beaucoup myahaf je v essayller demain encore merci et le cd live de linux est ce que je peut utiliser ce la : ubuntu 8.10 désktop édition et si je telegarge un vista est ce que je peut essayer de recupérer les probleme grace au cd mais sans le reformater .
                                car voila enfait je suis un collegien jai 14 ans et vu que j'aime pas la cantine j'ai demander pour manger chez lui et il sont voulu et son pc avait un probleme donc je l'avait reparer mais comme il fallait quil attende que je mette symantec comme antivirus ben lui il a pas voulu attendre et a ete sur internet et sur des site x en plus ^^ et donc voila c c** c choppez une vingtaine de virus et de spywares en 4 jours et et voila enfait jai pas envie que sa mere menguele pack son pc auras des probleme .

                                bon je v arreter de racontez ma vie sa sert a rien
                                0
                                1. bonsoir ,
                                  merci beaucoup pour la reponse rapide xd je v essayller demain ^^
                                  0
                                  1. bonjour ,
                                    j'ai reussit a le reparer son pc mais maintenant sa connection internet bug toute les 10 mn sa c deconnecte et on doit aller dans connexion et se connecter manuellemnt tou le temps des qune barre orange apparait
                                    merci pour l'aide
                                    il a une clee wifi
                                    0
                                    1. sa doit etre du a l'infection
                                      suis la procedure que te demande anthony5151 au premier poste
                                      0
                                      1. bonjour voici le truc avec rsit ,

                                        Logfile of random's system information tool 1.06 (written by random/random)
                                        Run by anthony at 2009-05-06 20:04:23
                                        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                                        System drive C: has 41 GB (54%) free of 76 GB
                                        Total RAM: 2037 MB (44% free)

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 20:05:06, on 06/05/2009
                                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\Windows\system32\taskeng.exe
                                        C:\Windows\system32\Dwm.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Program Files\Windows Defender\MSASCui.exe
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\Windows\System32\hkcmd.exe
                                        C:\Windows\System32\igfxpers.exe
                                        C:\Windows\RtHDVCpl.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                        C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                                        C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                                        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                                        C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                                        C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                                        C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                                        C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
                                        C:\Program Files\Orange HSS\Systray\SystrayApp.exe
                                        C:\Program Files\USB Disk Win98 Driver\Res.exe
                                        C:\Program Files\Windows Sidebar\sidebar.exe
                                        C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                                        C:\Program Files\MSN Messenger\msnmsgr.exe
                                        C:\Windows\ehome\ehtray.exe
                                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                                        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                        C:\Users\anthony\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                        C:\Windows\ehome\ehmsas.exe
                                        C:\Windows\system32\wbem\unsecapp.exe
                                        C:\Users\anthony\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                        C:\Windows\system32\igfxsrvc.exe
                                        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                        C:\Program Files\Windows Mail\WinMail.exe
                                        C:\Windows\system32\wuauclt.exe
                                        F:\KitWanadoo.exe
                                        C:\PROGRA~1\Wanadoo\Barriere.exe
                                        C:\Windows\system32\conime.exe
                                        C:\Users\anthony\temp\TeamViewer\Version4\TeamViewer.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\zaSetup_fr.exe
                                        C:\RSIT.exe
                                        C:\Program Files\trend micro\anthony.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
                                        O1 - Hosts: ::1 localhost
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                                        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                        O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                        O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                        O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                                        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                        O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
                                        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                                        O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                                        O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                                        O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                                        O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                                        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                                        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [Mailsite] "C:\ProgramData\FlawSixthSixth.ga9uu"
                                        O4 - HKCU\..\Run: [1 mags 16 more] "C:\ProgramData\Dupe Itch Film.zm7uy0"
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                        O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
                                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                        O4 - Startup: Outil de notification Live Search.lnk = C:\Users\anthony\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                                        O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O13 - Gopher Prefix:
                                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                                        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                                        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                                        O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                                        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                        0
                                        • 1
                                        • 2