

avast
Membres-
Compteur de contenus
9 -
Inscription
-
Dernière visite
avast's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Lenteur du systeme, la tour qui souffle sans arret!!!
avast a posté un sujet dans Analyses et éradication malwares
Bonjour à tous, Mon ordi n'arrête pas de ramer depuis hier, le antivir avait détecté en deux minute plus de 10 virus je me suis dit que c'est un bug de leur part, j'ai fait un point de restauration du system, pour revenir à un jour avant, et depuis l'ordi n'arrête pas de ramer, quand j'ouvre le poste' de travail alors que j'ai aucun programme de ouvert, il met plus d'une minute à faire apparaitre les disques à ouvrir, j'ai fait un scan hijacktyhis, en espérant vous éclaircir sur le problème précis de mon ordi, je vous remercie d'avance!!! Le rapport de detection de antivir: Evénements exportés : 10/04/2010 12:01 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\587217207.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:01 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\wudfrd.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:01 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\wstcodec.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:01 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\wpdusb.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:01 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\WDICA.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbvideo.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbstor.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbscan.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbprint.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbohci.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbccgp.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\usbaudio.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\TDTCP.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\TDPIPE.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\swmidi.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 12:00 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\streamip.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\splitter.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\slip.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\sisgrp.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\Sfloppy.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ser2pl.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\secdrv.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\RDPWD.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\processr.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\PDRFRAME.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:59 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\PDRELI.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\PDFRAME.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\PDCOMP.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\PCIDump.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\nwlnkfwd.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\nwlnkflt.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ndisip.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\nabtsfec.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\mstee.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\mspqm.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\mspclock.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\mskssrv.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\Program Files\Common Files\Motive\mrendis5.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lvuvc.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lvusbsta.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lvpopflt.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:58 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lvmvdrv.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lvckap.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lbrtfdc.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\kmixer.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\irenum.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ipinip.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ipfltdrv.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ip6fw.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\intelppm.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ialmnt5.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\i2omgmt.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:57 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\hpzius12.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\hpzipr12.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\hpzid412.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\lvuvcflt.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\el90xbc5.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\drmkaud.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\dmusic.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\Changer.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\Cdaudio.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\ccdecode.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\ComboFix\catchme.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\atmarpc.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\asyncmac.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Déplacer le fichier en quarantaine 10/04/2010 11:56 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\WINDOWS\system32\drivers\aec.sys' un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté. Action exécutée : Supprimer le fichier Rapport hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:28:57, on 12/04/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\system32\svchost.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\ALCXMNTR.EXE C:\Program Files\BroadJump\Client Foundation\CFD.exe C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Optimark\OTB\OTB.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sfr.fr/kit/adsl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [FileBackup] C:\Program Files\Optimark\OTB\OTB.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: syspck32.exe O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.0...oUploader55.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Service Google Update (gupdate1ca8570ada1dadc) (gupdate1ca8570ada1dadc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 8749 bytes Merci d'avance!!! :P -
Up!!! à chaque fois la lenteur du systeme m'oblige à redémarrer, tout bloque!!!
-
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:02:06, on 15/02/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\ALCXMNTR.EXE C:\Program Files\BroadJump\Client Foundation\CFD.exe C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Optimark\OTB\OTB.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [FileBackup] C:\Program Files\Optimark\OTB\OTB.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.0...oUploader55.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: bw+0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {A26790B1-E201-4F7C-844B-2C00CBB849B5} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Service Google Update (gupdate1ca8570ada1dadc) (gupdate1ca8570ada1dadc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 20076 bytes Pour un bon apercu, j'ai un rapport hijackthis!!! Car je trouvais mon poste pas tres explicite, merci à vous!!!
-
Bonsoir à vous J'ai un souci quand je commence à ouvrir le logiciel vegs movie studio, le shysteme est tres lent, et quand j'ouvre le poste du travail le charegement peut durer plus de 5 minutes, parfois je dois arreter le processus, c'est tres chiant!!! Je sais pas si ya un virus qui me ralentit, mais mon systeme est tres lent meme pour ouvrir mozilla, merci pour votre prochaine aide!!! :P
-
Virus msn, suis je infecté par plusieurs virus?
avast a répondu à un(e) sujet de avast dans Analyses et éradication malwares
Up, de l'aide s'il vous plait. -
Virus msn, suis je infecté par plusieurs virus?
avast a posté un sujet dans Analyses et éradication malwares
Bonjour à tous, je suis victime d'un virus, envoyant des messages à mes contacts, alors que je ne parle pas, pour voir si je suis victime de plusieurs virus, j'ai utilisé hijackthis, je vous ai posté un scan. Merci d'avance aux personnes compétentes qui pourront m'aider, deja j'aimerais savoir si je suis bien infecté. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:49:10, on 11/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\SOUNDMAN.EXE C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Documents and Settings\NORA\Local Settings\Temporary Internet Files\Content.IE5\WDG9U5N9\HiJackThis[1].exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redi...&key=SEARCH R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = file://C:\APPS\IE\offline\fr.htm R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-1.1.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe -- End of file - 6344 bytes -
Des virus et des virus, av ast et avg me l'ont signalés.
avast a répondu à un(e) sujet de avast dans Analyses et éradication malwares
Salut j'ai fait un scan kapersky et je t'envoie le rapport: KASPERSKY ON-LINE SCANNER REPORT Wednesday, June 20, 2007 8:16:34 AM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 20/06/2007 Enregistrements dans la base antivirus Kaspersky : 327813 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 90070 Nombre de virus trouvés 1 Nombre d'objets infectés 5 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:10:59 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Historique\History.IE5\MSHist012007062020070621\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Temp\~ROMFN_0000097C L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur1\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP56\A0065383.exe Infecté : Trojan.Win32.Obfuscated.en ignoré C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP56\A0065384.exe Infecté : Trojan.Win32.Obfuscated.en ignoré C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP56\A0065385.exe Infecté : Trojan.Win32.Obfuscated.en ignoré C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP56\A0065386.exe Infecté : Trojan.Win32.Obfuscated.en ignoré C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP56\A0065387.exe Infecté : Trojan.Win32.Obfuscated.en ignoré C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP57\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\EventCache\{838492FF-442D-49A6-AB16-A1C69DBD9891}.bin L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_644.dat L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré Analyse terminée. Mais j'ai aussi trouvé d'autre virus, regarde dans mon premier post avec l'analyse avast. -
Des virus et des virus, av ast et avg me l'ont signalés.
avast a répondu à un(e) sujet de avast dans Analyses et éradication malwares
Salut merci pour ta reponse et pour ton accueil. Voila le rapport avg: --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 10:16:08 19/06/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{5D446E6B-3DB0-4841-93DD-9F4D8C131896}\RP56\A0065228.exe -> Trojan.Obfuscated.en : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Ainsi que le rapport hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 10:33:06, on 19/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\ScanSoft\OmniPageSE\opware32.exe C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\eMule\emule.exe C:\WINDOWS\system32\svchost.exe C:\Documents and Settings\Utilisateur1\Bureau\scanner.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [MDDiskProtect.exe] C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe O4 - HKLM\..\Run: [MediafourGettingStartedWithMacDrive6] "C:\Program Files\Mediafour\MacDrive\MacDrive.exe" /runonce O4 - HKLM\..\Run: [Mediafour Mac Volume Notifications] "C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE" /auto O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: MacDrive-iTunes compatibility - C:\Program Files\Fichiers communs\Mediafour\MacDriveiTunesPatch.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe @@@@@@@@@@+. -
Des virus et des virus, av ast et avg me l'ont signalés.
avast a posté un sujet dans Analyses et éradication malwares
Bonjour à tous en ce moment j'ai beaucoup de virus , j'ai fais un scan avast et avg que je vais vous montrez, et aussi une page de la pub cid s'ouvre sans arret quand je vais sur un site, voila je poste un rapport hijackthis ainsi que le rapport avast et avg, pour que j'espere votre analyse sera plus benefique pour moi. Rapport avast: 13/06/2007 10:35:22 SYSTEM 1096 AAVM - scanning warning: x_AavmCheckFileDirectEx [uNI]: E:\CommonEASO\EASOInstaller.exe (E:\CommonEASO\EASOInstaller.exe) returning error, 0000001E. 14/06/2007 08:53:50 SYSTEM 528 Sign of "VBS:Gedza [Wrm]" has been found in "http://www.afef.freesurf.fr/zoghbi/na2.htm" file. 14/06/2007 08:53:51 SYSTEM 528 Sign of "VBS:Gedza [Wrm]" has been found in "http://www.afef.freesurf.fr/zoghbi/no.htm" file. 14/06/2007 19:47:06 SYSTEM 528 AAVM - scanning warning: x_AavmCheckFileDirectEx [uNI]: E:\DirectX\dsetup.dll (E:\DirectX\dsetup.dll) returning error, 0000001E. 14/06/2007 19:47:31 SYSTEM 528 AAVM - scanning warning: x_AavmCheckFileDirectEx [uNI]: E:\CommonEASO\EASOInstaller.exe (E:\CommonEASO\EASOInstaller.exe) returning error, 0000001E. 18/06/2007 07:56:37 Utilisateur1 2028 Sign of "Win32:Rjump [Wrm]" has been found in "C:\Program Files\Alwil Software\Avast4\DATA\moved\adober.exe.vir" file. 18/06/2007 07:57:00 Utilisateur1 2028 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Program Files\Alwil Software\Avast4\DATA\moved\VVSNInst.exe.vir\VVSN.exe" file. 18/06/2007 09:27:48 Utilisateur1 2028 Sign of "Win32:Rjump [Wrm]" has been found in "C:\WINDOWS\trz117.tmp" file. 18/06/2007 09:53:36 Utilisateur1 2028 Sign of "Win32:Rjump [Wrm]" has been found in "C:\WINDOWS\trz12.tmp" file. Rapport avg anti spy: --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 16:28:32 18/06/2007 + Résultat de l'analyse: C:\Program Files\Adverts\uninst.exe -> Trojan.Obfuscated.en : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Rapport hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 15:57:05, on 18/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\ScanSoft\OmniPageSE\opware32.exe C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\eMule\emule.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\Documents and Settings\Utilisateur1\Bureau\scanner.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [MDDiskProtect.exe] C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe O4 - HKLM\..\Run: [MediafourGettingStartedWithMacDrive6] "C:\Program Files\Mediafour\MacDrive\MacDrive.exe" /runonce O4 - HKLM\..\Run: [Mediafour Mac Volume Notifications] "C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE" /auto O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Cake Two Gpl Gram] C:\Documents and Settings\All Users\Application Data\playmailcaketwo\Dumb Proc.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [coal axis] C:\DOCUME~1\UTILIS~1\APPLIC~1\ACTIVE~1\METAMEMO.exe O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: MacDrive-iTunes compatibility - C:\Program Files\Fichiers communs\Mediafour\MacDriveiTunesPatch.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe Je vous remercierez d'avance.