

rvy27
Membres-
Compteur de contenus
2 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par rvy27
-
rapport HijackThis suite à Pb navigation sur Google
rvy27 a répondu à un(e) sujet de rvy27 dans Analyses et éradication malwares
Merci pour ton aide. J'ai suivi ce que tu m'avais indiqué et voilà une partie du résultat : 1/ j'ai téléchargé AVG-AS et mis à jour 2/ AVG AS m'a trouvé un troyen Downloader.Small.cgu , il l'a supprimé. 3/ j'ai démarré en mode sans échec, lancé Hijack, coché les lignes indiquées (c'est quoi d'ailleurs ???) et cliqué sur fix-checked 4/ j'ai affiché tous les types de fichiers dans le poste de travail 5/ Je n'ai pas supprimé le fichier rsvpsp32.dll de ma machine car il n'est pas présent, il existe seulement rsvpsp.dll et dans le doute je ne l'ai pas supprimé ... 6/ j'ai relancé AVG-AS comme indiqué et commencé l'analyse 7/ Le Hic, c'est que mon Pc a rebooté en cours d'analyse ???, je n'ai donc pas de rapport ! 8/ Ma machine a démmaré en mode normal et j'ai fait quelques tests de navigation sous Google... 9/ Sur une dizaine de tentatives, je n'ai plus de problème de redirection vers d'autres sites ( sans doute que Downloader.Small.cgu y était pour quelque chose ?) 10/ Néanmoins, je te transmet un nouveau log au cas ou 11/ ... encore Merci et bon courage. Logfile of HijackThis v1.99.1 Scan saved at 19:58:34, on 05/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\spoolsv.exe F:\Program Files\AntiVir PersonalEdition Classic\sched.exe F:\Program Files\AntiVir PersonalEdition Classic\avguard.exe F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe F:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE F:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe F:\Program Files\Pack Sécurité\Common\FSMA32.EXE F:\WINDOWS\system32\nvsvc32.exe F:\Program Files\Pack Sécurité\Common\FSMB32.EXE F:\WINDOWS\System32\svchost.exe F:\Program Files\Pack Sécurité\Common\FCH32.EXE F:\WINDOWS\system32\ZoneLabs\vsmon.exe F:\Program Files\Pack Sécurité\Common\FAMEH32.EXE F:\Program Files\Pack Sécurité\FSPC\fspc.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\Mixer.exe F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe F:\Program Files\D-Tools\daemon.exe F:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe F:\Program Files\Pack Sécurité\Common\FSM32.EXE F:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe F:\Program Files\Messenger\msmsgs.exe F:\Program Files\Spamihilator\spamihilator.exe F:\WINDOWS\system32\RUNDLL32.EXE F:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe F:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe F:\Program Files\Outlook Express\msimn.exe F:\Program Files\Internet Explorer\iexplore.exe F:\WINDOWS\System32\svchost.exe C:\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\eoRezo\EoAdv\EOREZO~1.DLL (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar3.dll O2 - BHO: (no name) - {CD09BFF6-2415-426A-94B6-332C703018B4} - F:\WINDOWS\system32\rsvpsp32.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] "F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [avgnt] "F:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Zone Labs Client] "F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [F-Secure Manager] "F:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure Startup Wizard] "F:\Program Files\Pack Sécurité\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [F-Secure TNB] "F:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [spamihilator] "F:\Program Files\Spamihilator\spamihilator.exe" O4 - HKCU\..\Run: [Felix] C:\Program Files\ScreenMates\Felix2.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [updateMgr] "F:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 O4 - Global Startup: Pack Sécurité.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\system32\msjava.dll O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - F:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - F:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - F:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.157.152.82/AxisCamControl.ocx O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - F:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - F:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - F:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE O23 - Service: FSBWSYS - F-Secure Corp. - F:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - F:\Program Files\Pack Sécurité\Common\FSMA32.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - F:\WINDOWS\system32\ZoneLabs\vsmon.exe -
rapport HijackThis suite à Pb navigation sur Google
rvy27 a posté un sujet dans Analyses et éradication malwares
Bonjour Depuis peu j'ai quelques soucis de navigation quand j'effectue des recherches sur google (je n'ai essayé avec d'autres moteurs) Ex: au 1er clic sur l'adresse de résultat trouvée, je ne suis pas dirigé vers cette adresse mais vers une autre très souvent d'origine allemande (pub, généalogie, site x ...) Si je fais précédent dans IE et je retourne sous la page de résultats de google et que je clic une 2ème fois, çà marche ! Cela ne se produit pas à toutes les recherches mais en moyenne à 1 sur 4. Spybot a trouvé Smitfraud-C mais cà ne change rien, quand à AVG il ne termine pas l'analyse et plante mon Pc avant la fin. Merci de votre collaboration, voici mon log : Logfile of HijackThis v1.99.1 Scan saved at 13:42:53, on 05/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\spoolsv.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\Mixer.exe F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe F:\Program Files\D-Tools\daemon.exe F:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe F:\Program Files\Pack Sécurité\Common\FSM32.EXE F:\Program Files\Spamihilator\spamihilator.exe F:\WINDOWS\system32\RUNDLL32.EXE F:\Program Files\AntiVir PersonalEdition Classic\sched.exe F:\Program Files\AntiVir PersonalEdition Classic\avguard.exe F:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE F:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe F:\Program Files\Pack Sécurité\Common\FSMA32.EXE F:\Program Files\Pack Sécurité\Common\FSMB32.EXE F:\WINDOWS\system32\nvsvc32.exe F:\WINDOWS\System32\svchost.exe F:\Program Files\Pack Sécurité\Common\FCH32.EXE F:\WINDOWS\system32\ZoneLabs\vsmon.exe F:\Program Files\Pack Sécurité\Common\FAMEH32.EXE F:\Program Files\Pack Sécurité\FSPC\fspc.exe F:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe F:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe F:\WINDOWS\System32\svchost.exe F:\Program Files\Internet Explorer\iexplore.exe F:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe C:\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\eoRezo\EoAdv\EOREZO~1.DLL (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar3.dll O2 - BHO: (no name) - {CD09BFF6-2415-426A-94B6-332C703018B4} - F:\WINDOWS\system32\rsvpsp32.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] "F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [avgnt] "F:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Zone Labs Client] "F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [F-Secure Manager] "F:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure Startup Wizard] "F:\Program Files\Pack Sécurité\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [F-Secure TNB] "F:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [spamihilator] "F:\Program Files\Spamihilator\spamihilator.exe" O4 - HKCU\..\Run: [Felix] C:\Program Files\ScreenMates\Felix2.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [updateMgr] "F:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 O4 - Global Startup: Pack Sécurité.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\system32\msjava.dll O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - F:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - F:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - F:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\pack sécurité\fsps\program\fslsp.dll O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.157.152.82/AxisCamControl.ocx O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - F:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - F:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - F:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE O23 - Service: FSBWSYS - F-Secure Corp. - F:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - F:\Program Files\Pack Sécurité\Common\FSMA32.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - F:\WINDOWS\system32\ZoneLabs\vsmon.exe