

on apprend a tout age !!!!
Membres-
Compteur de contenus
29 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par on apprend a tout age !!!!
-
de l' aide svp ..rapport hijackdis
on apprend a tout age !!!! a répondu à un(e) sujet de on apprend a tout age !!!! dans Analyses et éradication malwares
et en fin le rapport hijackthis : ........merci beaucoup de votre aide... Logfile of HijackThis v1.99.1 Scan saved at 00:43:22, on 01/05/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\Program Files\Messenger\MSMSGS.EXE C:\WINDOWS\System32\CTsvcCDA.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {6FEF2279-54D2-4F66-B851-06459C91115b} - C:\WINDOWS\system32\togychgx.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: (no name) - {E041CE79-7F5B-44B2-A09F-B3700370F66D} - C:\WINDOWS\System32\ssqpp.dll (file missing) O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\yvrnwpun.dll",realset O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?835b4fb9d2b649f8a8a0e77549d16d6d O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?835b4fb9d2b649f8a8a0e77549d16d6d O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: iiabihjj - C:\WINDOWS\system32\iiabihjj.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe -
de l' aide svp ..rapport hijackdis
on apprend a tout age !!!! a répondu à un(e) sujet de on apprend a tout age !!!! dans Analyses et éradication malwares
suite.. rapport diaghelp : C:\WINDOWS\System32/drivers\fwdrv.err -->29/04/2007 17:42:05 C:\WINDOWS\System32/drivers\aswmon.sys -->18/04/2007 18:12:31 C:\WINDOWS\System32/drivers\aswmon2.sys -->18/04/2007 18:12:12 C:\WINDOWS\System32/drivers\aswRdr.sys -->18/04/2007 18:10:01 C:\WINDOWS\System32/drivers\aswTdi.sys -->18/04/2007 18:09:10 C:\WINDOWS\System32/drivers\aavmker4.sys -->18/04/2007 18:07:49 C:\WINDOWS\System32/drivers\fltmgr.sys -->21/08/2006 11:14:58 C:\WINDOWS\System32\wpa.dbl -->01/05/2007 00:11:48 C:\WINDOWS\System32\iiabihjj.cmd -->30/04/2007 00:22:10 C:\WINDOWS\System32\iiabihjj.dll -->29/04/2007 09:54:21 C:\WINDOWS\System32\mcrh.tmp -->27/04/2007 23:17:31 C:\WINDOWS\System32\CONFIG.NT -->27/04/2007 19:00:14 C:\WINDOWS\System32\perfh00C.dat -->27/04/2007 04:29:50 C:\WINDOWS\System32\perfh009.dat -->27/04/2007 04:29:50 C:\WINDOWS\System32\perfc00C.dat -->27/04/2007 04:29:50 C:\WINDOWS\System32\perfc009.dat -->27/04/2007 04:29:50 C:\WINDOWS\System32\PerfStringBackup.INI -->27/04/2007 04:29:46 C:\WINDOWS\System32\FNTCACHE.DAT -->27/04/2007 04:26:57 C:\WINDOWS\System32\TZLog.log -->27/04/2007 04:13:44 C:\WINDOWS\System32\spupdwxp.log -->25/04/2007 19:45:06 C:\WINDOWS\System32\nscompat.tlb -->25/04/2007 12:24:26 C:\WINDOWS\System32\amcompat.tlb -->25/04/2007 12:24:26 C:\WINDOWS\System32\zllictbl.dat -->22/04/2007 18:00:37 C:\WINDOWS\System32\wpa.bak -->22/04/2007 16:01:29 C:\WINDOWS\System32\RegistryCleanerSetup.exe -->22/04/2007 15:54:50 C:\WINDOWS\System32\rpcc.dll -->22/04/2007 15:30:13 C:\WINDOWS\System32\h323log.txt -->22/04/2007 14:53:06 C:\WINDOWS\System32\aybeg.tmp -->22/04/2007 14:48:10 C:\WINDOWS\System32\nqtwa.tmp -->22/04/2007 14:48:04 C:\WINDOWS\System32\aybeg.ini -->22/04/2007 14:47:12 C:\WINDOWS\System32\nqtwa.ini -->22/04/2007 14:46:24 C:\WINDOWS\System32\nqtwa.bak1 -->22/04/2007 14:30:01 C:\WINDOWS.log -->01/05/2007 00:11:33 C:\WINDOWS\wiadebug.log -->01/05/2007 00:11:32 C:\WINDOWS\WindowsUpdate.log -->01/05/2007 00:11:31 C:\WINDOWS\wiaservc.log -->01/05/2007 00:11:30 C:\WINDOWS\bootstat.dat -->01/05/2007 00:11:12 C:\WINDOWS\SchedLgU.Txt -->30/04/2007 13:58:59 C:\WINDOWS\wmsetup.log -->30/04/2007 09:27:55 C:\WINDOWS\ntbtlog.txt -->29/04/2007 19:31:41 C:\WINDOWS\NeroDigital.ini -->29/04/2007 17:02:08 C:\WINDOWS\MEMORY.DMP -->27/04/2007 17:45:55 C:\WINDOWS\WMSysPr9.prx -->25/04/2007 19:55:10 C:\WINDOWS\win.ini -->25/04/2007 12:24:33 C:\WINDOWS\system.ini -->23/04/2007 17:15:09 C:\WINDOWS\IsUninst.exe -->22/04/2007 16:57:12 C:\WINDOWS\Sti_Trace.log -->22/04/2007 14:40:48 C:\WINDOWS\Ctregrun.exe |25/04/2007 12:26:08 C:\WINDOWS\IsUninst.exe |22/04/2007 16:57:08 C:\WINDOWS\slrundll.exe |20/08/2004 01:10:02 C:\WINDOWS\twunk_16.exe |24/04/2003 14:00:00 C:\WINDOWS\twunk_32.exe |24/04/2003 14:00:00 C:\WINDOWS\UNNeroVision.exe |22/04/2007 19:51:47 C:\WINDOWS\UNNMP.exe |22/04/2007 19:54:37 C:\WINDOWS\twain.dll |24/04/2003 14:00:00 C:\WINDOWS\twain_32.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\append.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\aswBoot.exe |27/04/2007 18:59:50 C:\WINDOWS\system32\bowysaf.exe |22/04/2007 14:04:36 C:\WINDOWS\system32\CTSVCCDA.EXE |25/04/2007 12:22:18 C:\WINDOWS\system32\CTSVCCTL.EXE |25/04/2007 12:22:18 C:\WINDOWS\system32\debug.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\dosx.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34 C:\WINDOWS\system32\edlin.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\exe2bin.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\fastopen.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\mem.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\mscdexnt.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\NeroCheck.exe |22/04/2007 19:53:00 C:\WINDOWS\system32\nlsfunc.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\redir.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\RegistryCleanerSetup.exe |22/04/2007 15:50:38 C:\WINDOWS\system32\setver.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\share.exe |24/04/2003 14:00:00 C:\WINDOWS\system32\slrundll.exe |20/08/2004 01:10:02 C:\WINDOWS\system32\slserv.exe |20/08/2004 01:10:02 C:\WINDOWS\system32\svfob.exe |22/04/2007 14:10:25 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\a3d.dll |22/04/2007 19:36:16 C:\WINDOWS\system32\amstream.dll |22/04/2007 19:50:07 C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati2dvag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati3duag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\atmfd.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\atmlib.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\awtqn.dll |22/04/2007 14:25:20 C:\WINDOWS\system32\compatui.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\ddayy.dll |22/04/2007 14:25:25 C:\WINDOWS\system32\ddcyv.dll |22/04/2007 14:25:20 C:\WINDOWS\system32\dgrpsetu.dll |22/04/2007 14:39:01 C:\WINDOWS\system32\dgsetup.dll |22/04/2007 14:39:00 C:\WINDOWS\system32\encdec.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\EqnClass.Dll |22/04/2007 14:39:00 C:\WINDOWS\system32\gebya.dll |22/04/2007 14:25:13 C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 01:09:27 C:\WINDOWS\system32\hticons.dll |22/04/2007 13:54:18 C:\WINDOWS\system32\hypertrm.dll |17/11/2004 19:57:39 C:\WINDOWS\system32\iccvid.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\ieencode.dll |20/08/2004 01:09:27 C:\WINDOWS\system32\iiabihjj.dll |29/04/2007 09:54:27 C:\WINDOWS\system32\ImagX7.dll |22/04/2007 19:51:27 C:\WINDOWS\system32\ImagXpr7.dll |22/04/2007 19:51:27 C:\WINDOWS\system32\ImagXR7.dll |22/04/2007 19:51:27 C:\WINDOWS\system32\ImagXRA7.dll |22/04/2007 19:51:28 C:\WINDOWS\system32\ir32_32.dll |07/11/1995 14:46:00 C:\WINDOWS\system32\ir41_qc.dll |22/03/1998 15:34:14 C:\WINDOWS\system32\ir41_qcx.dll |22/03/1998 15:34:14 C:\WINDOWS\system32\Ir50_32.dll |17/05/1999 15:12:56 C:\WINDOWS\system32\ir50_lcs.dll |06/11/1997 14:53:30 C:\WINDOWS\system32\ir50_qc.dll |07/10/1998 17:46:18 C:\WINDOWS\system32\ir50_qcx.dll |07/10/1998 17:50:22 C:\WINDOWS\system32\isrdbg32.dll |22/04/2007 13:55:25 C:\WINDOWS\system32\jgaw400.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\JGDW400.DLL |24/04/2003 14:00:00 C:\WINDOWS\system32\jgmd400.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\JGPL400.DLL |24/04/2003 14:00:00 C:\WINDOWS\system32\jgsd400.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\jgsh400.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 01:09:30 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06 C:\WINDOWS\system32\MMSwitch.dll |15/11/2002 14:11:26 C:\WINDOWS\system32\msdmo.dll |22/04/2007 19:50:07 C:\WINDOWS\system32\msencode.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 01:09:35 C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 01:09:36 C:\WINDOWS\system32\ogg.dll |14/12/2002 23:46:02 C:\WINDOWS\system32\oggDS.dll |14/12/2002 23:46:02 C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16 C:\WINDOWS\system32\picn20.dll |22/04/2007 19:51:27 C:\WINDOWS\system32\psisdecd.dll |22/04/2007 19:50:08 C:\WINDOWS\system32\pvmjpg21.dll |12/12/2002 16:33:20 C:\WINDOWS\system32\qedwipes.dll |22/04/2007 19:50:07 C:\WINDOWS\system32\rpcc.dll |22/04/2007 14:04:38 C:\WINDOWS\system32\s3gnb.dll |20/08/2004 01:09:39 C:\WINDOWS\system32\sbe.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\slbcsp.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\slbiop.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\slbrccsp.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\slcoinst.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\slextspk.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\slgen.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\spxcoins.dll |22/04/2007 14:39:00 C:\WINDOWS\system32\tsd32.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\TwnLib20.dll |22/04/2007 19:51:27 C:\WINDOWS\system32\TwnLib4.dll |22/04/2007 19:51:28 C:\WINDOWS\system32\unzip32.dll |25/04/2007 12:25:10 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\vorbis.dll |14/12/2002 23:46:02 C:\WINDOWS\system32\vorbisenc.dll |14/12/2002 22:46:04 C:\WINDOWS\system32\vp6vfw.dll |30/08/2004 14:25:24 C:\WINDOWS\system32\VSFilter.dll |13/08/2004 00:11:14 C:\WINDOWS\system32\win87em.dll |24/04/2003 14:00:00 C:\WINDOWS\system32\xvidcore.dll |20/12/2004 12:03:26 C:\WINDOWS\system32\xvidvfw.dll |20/12/2004 12:08:28 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 9CFF-0A75 Répertoire de C:\WINDOWS\system32 20/08/2004 01:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 112 301 875 200 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 9CFF-0A75 Répertoire de C:\WINDOWS\Downloaded Program Files 25/04/2007 07:26 <REP> . 25/04/2007 07:26 <REP> .. 22/04/2007 13:56 65 desktop.ini 26/03/2007 16:46 5 085 swflash.inf 30/06/2003 22:41 1 689 WMV9VCM.inf 3 fichier(s) 6 839 octets Total des fichiers listés : 3 fichier(s) 6 839 octets 2 Rép(s) 112 301 875 200 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Liste des programmes installes Ad-Aware SE Personal Adobe Flash Player 9 ActiveX avast! Antivirus Barre d'outils Outlook de Windows Live (Windows Live Toolbar) Bloqueur de fenêtres pop-up (Windows Live Toolbar) CCleaner (remove only) Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Creative Mass Storage Drivers Creative Mass Storage Drivers Creative MediaSource Creative System Information Creative Zen Nano Plus Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) Extension de Windows Live Toolbar (Windows Live Toolbar) FreeGo 2.0 Hijackthis Version Française IncrediMail Xe Language pack for Ad-Aware SE Lecteur Windows Media 10 Menus intelligents (Windows Live Toolbar) Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925902) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928090) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour de sécurité pour Windows XP (KB929969) Mise à jour de sécurité pour Windows XP (KB930178) Mise à jour de sécurité pour Windows XP (KB931261) Mise à jour de sécurité pour Windows XP (KB931784) Mise à jour de sécurité pour Windows XP (KB932168) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB931836) Music Manager Navigation par onglets (Windows Live Toolbar) Nero Suite OneCare Advisor (Windows Live Toolbar) SLD Codec Pack Spybot - Search & Destroy 1.4 Sunbelt Kerio Personal Firewall VideoLAN VLC media player 0.8.6b VirtualDubMOD 1.5.10.1 b2439 Fr WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Live Favorites pour Windows Live Toolbar Windows Live Messenger Windows Live Sign-in Assistant Windows Live Toolbar Windows Live Toolbar Windows Media Format Runtime Windows XP Service Pack 2 wmvmedialease codec Zeb-Utility 1.2 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 9CFF-0A75 Répertoire de C:\Program Files 29/04/2007 17:44 <REP> . 29/04/2007 17:44 <REP> .. 22/04/2007 19:54 <REP> Ahead 27/04/2007 18:59 <REP> Alwil Software 22/04/2007 20:36 <REP> anti virus.avast 24/04/2007 20:29 <REP> cccleaner 24/04/2007 20:30 <REP> CCleaner 22/04/2007 19:25 <REP> codec k lite 22/04/2007 13:54 <REP> ComPlus Applications 25/04/2007 12:26 <REP> Creative 25/04/2007 12:17 <REP> Fichiers communs 24/04/2007 20:50 <REP> FreeGo 27/04/2007 23:27 <REP> hijack this fr 30/04/2007 23:19 <REP> Hijackthis Version Française 22/04/2007 22:53 <REP> incredimail 27/04/2007 04:03 <REP> Internet Explorer 22/04/2007 20:23 <REP> kerio 22/04/2007 14:44 <REP> Lavasoft 27/04/2007 04:26 <REP> Messenger 22/04/2007 13:57 <REP> microsoft frontpage 25/04/2007 19:26 <REP> Movie Maker 22/04/2007 13:54 <REP> MSN 22/04/2007 13:54 <REP> MSN Gaming Zone 25/04/2007 19:57 <REP> msn messenger 22/04/2007 21:14 <REP> msn messenger 2 25/04/2007 12:25 <REP> Music Manager 25/04/2007 19:24 <REP> NetMeeting 27/04/2007 04:05 <REP> Outlook Express 22/04/2007 13:54 <REP> Services en ligne 22/04/2007 16:13 <REP> SLD Codec Pack 22/04/2007 22:09 <REP> spybot 22/04/2007 22:11 <REP> Spybot - Search & Destroy 23/04/2007 17:14 <REP> Sunbelt Software 24/04/2007 20:59 <REP> VideoLAN 24/04/2007 20:47 <REP> VirtualDubMOD 24/04/2007 20:58 <REP> VLC 22/04/2007 21:27 <REP> Windows Live Favorites 22/04/2007 21:27 <REP> Windows Live Toolbar 25/04/2007 19:26 <REP> Windows Media Player 25/04/2007 19:24 <REP> Windows NT 22/04/2007 13:57 <REP> xerox 24/04/2007 20:55 <REP> Zeb-Utility 0 fichier(s) 0 octets 42 Rép(s) 112 301 760 512 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 9CFF-0A75 Répertoire de C:\Program Files\fichiers communs 25/04/2007 12:17 <REP> . 25/04/2007 12:17 <REP> .. 22/04/2007 19:52 <REP> Ahead 25/04/2007 12:19 <REP> InstallShield 22/04/2007 21:26 <REP> Microsoft Shared 22/04/2007 13:55 <REP> MSSoap 22/04/2007 14:39 <REP> ODBC 22/04/2007 13:55 <REP> Services 22/04/2007 14:39 <REP> SpeechEngines 27/04/2007 04:05 <REP> System 0 fichier(s) 0 octets 10 Rép(s) 112 301 760 512 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 9CFF-0A75 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 22/04/2007 14:05 <REP> . 22/04/2007 14:05 <REP> .. 18/05/2001 17:57 561 209 MSONSEXT.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 07/03/2001 09:00 127 033 MSOWS40c.DLL 3 fichier(s) 811 179 octets 2 Rép(s) 112 301 760 512 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 9CFF-0A75 Répertoire de C:\ 01/05/2007 00:18 68 096 diff.exe 01/05/2007 00:18 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 112 301 760 512 octets libres c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\ARPPRODUCTICON.exe c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\Propriétaire\Bureau\procexp.exe c:\Documents and Settings\Propriétaire\Bureau\VundoFix.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\Propriétaire\Bureau\manip divx\GSpot260RC1\GSpot.exe c:\Documents and Settings\Propriétaire\Bureau\sécurité\zeb utility\Setup_Zeb-Utility.exe c:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OF5Z6YFP\codec[1].exe c:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\SRXZMMF9\VundoFix[1].exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll -
de l' aide svp ..rapport hijackdis
on apprend a tout age !!!! a répondu à un(e) sujet de on apprend a tout age !!!! dans Analyses et éradication malwares
Je récapitule > utilise VundoFix comme indiqué , puis fais le scan avec DiagHelp. Poste les rapports de VundoFix (vundofix.txt qui se trouve dans C:\), le rapport DiagHelp et enfin un nouveau rapport hijackthis. rapport vundofix : VundoFix V6.3.21 Checking Java version... Sun Java not detected Scan started at 23:46:30 30/04/2007 Listing files found while scanning.... C:\WINDOWS\system32\bcpxjhdy.dll C:\WINDOWS\system32\efcbxyw.dll C:\WINDOWS\system32\fccbcyv.dll C:\WINDOWS\system32\fccddbb.dll C:\WINDOWS\system32\gdjjcwmx.dll C:\WINDOWS\system32\khfcbxy.dll C:\WINDOWS\system32\lhgqgxli.dll C:\WINDOWS\system32\mnslbagx.dll C:\WINDOWS\system32\nupwnrvy.ini C:\WINDOWS\System32\ppqss.bak1 C:\WINDOWS\System32\ppqss.bak2 C:\WINDOWS\System32\ppqss.ini C:\WINDOWS\System32\ppqss.ini2 C:\WINDOWS\System32\ppqss.tmp C:\WINDOWS\system32\ssqolki.dll C:\WINDOWS\System32\ssqpp.dll C:\WINDOWS\system32\tuvurss.dll C:\WINDOWS\system32\xiibiniy.dll C:\WINDOWS\system32\xxyxywt.dll C:\WINDOWS\system32\yvrnwpun.dll Beginning removal... Attempting to delete C:\WINDOWS\system32\bcpxjhdy.dll C:\WINDOWS\system32\bcpxjhdy.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\efcbxyw.dll C:\WINDOWS\system32\efcbxyw.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\fccbcyv.dll C:\WINDOWS\system32\fccbcyv.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\fccddbb.dll C:\WINDOWS\system32\fccddbb.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\gdjjcwmx.dll C:\WINDOWS\system32\gdjjcwmx.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\khfcbxy.dll C:\WINDOWS\system32\khfcbxy.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\lhgqgxli.dll C:\WINDOWS\system32\lhgqgxli.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\mnslbagx.dll C:\WINDOWS\system32\mnslbagx.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\nupwnrvy.ini C:\WINDOWS\system32\nupwnrvy.ini Has been deleted! Attempting to delete C:\WINDOWS\System32\ppqss.bak1 C:\WINDOWS\System32\ppqss.bak1 Has been deleted! Attempting to delete C:\WINDOWS\System32\ppqss.bak2 C:\WINDOWS\System32\ppqss.bak2 Has been deleted! Attempting to delete C:\WINDOWS\System32\ppqss.ini C:\WINDOWS\System32\ppqss.ini Has been deleted! Attempting to delete C:\WINDOWS\System32\ppqss.ini2 C:\WINDOWS\System32\ppqss.ini2 Has been deleted! Attempting to delete C:\WINDOWS\System32\ppqss.tmp C:\WINDOWS\System32\ppqss.tmp Has been deleted! Attempting to delete C:\WINDOWS\system32\ssqolki.dll C:\WINDOWS\system32\ssqolki.dll Has been deleted! Attempting to delete C:\WINDOWS\System32\ssqpp.dll C:\WINDOWS\System32\ssqpp.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\tuvurss.dll C:\WINDOWS\system32\tuvurss.dll Could not be deleted. Attempting to delete C:\WINDOWS\system32\xiibiniy.dll C:\WINDOWS\system32\xiibiniy.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\xxyxywt.dll C:\WINDOWS\system32\xxyxywt.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\yvrnwpun.dll C:\WINDOWS\system32\yvrnwpun.dll Has been deleted! Performing Repairs to the registry. Done! VundoFix V6.3.21 Checking Java version... Sun Java not detected Scan started at 00:00:00 01/05/2007 Listing files found while scanning.... VundoFix V6.3.21 Checking Java version... Sun Java not detected Scan started at 00:03:21 01/05/2007 Listing files found while scanning.... C:\WINDOWS\system32\tuvurss.dll Beginning removal... Attempting to delete C:\WINDOWS\system32\tuvurss.dll C:\WINDOWS\system32\tuvurss.dll Has been deleted! Performing Repairs to the registry. Done! -
de l' aide svp ..rapport hijackdis
on apprend a tout age !!!! a posté un sujet dans Analyses et éradication malwares
bonjour, je suis panturle...j' étais inscrit il y a fort longtemps...j' ai du me réinscrire !!! mon pc a un comportement anormal, j' aimerais avoir de l' aide svp.. j' ai passer au scanner en mode sans echec le pc ( ad aware, spy bot, avast )...des chevaux de troies sont trouvés, et éliminés mais apparaissent peu aprés.... ci dessous mon rapport hitjakdis.. merci de me donner un coup de main car je ne m' en sort plus.......panturle rapport : Logfile of HijackThis v1.99.1 Scan saved at 23:03:36, on 30/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTsvcCDA.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\Program Files\Messenger\MSMSGS.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\msn messenger\msnmsgr.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\PROGRA~1\INCRED~1\bin\ImApp.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\dvbktsxu.dll (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {6FEF2279-54D2-4F66-B851-06459C91115b} - C:\WINDOWS\system32\togychgx.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {9DED2B32-743B-47EB-874C-28AECF2A268D} - C:\WINDOWS\System32\tuvurss.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - (no file) O2 - BHO: (no name) - {E041CE79-7F5B-44B2-A09F-B3700370F66D} - C:\WINDOWS\System32\ssqpp.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\yvrnwpun.dll",realset O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?835b4fb9d2b649f8a8a0e77549d16d6d O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?835b4fb9d2b649f8a8a0e77549d16d6d O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: iiabihjj - C:\WINDOWS\system32\iiabihjj.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll O20 - Winlogon Notify: ssqpp - C:\WINDOWS\System32\ssqpp.dll O20 - Winlogon Notify: tuvurss - C:\WINDOWS\SYSTEM32\tuvurss.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe dans l' attente de vous lire