

Woodbury
Membres-
Compteur de contenus
21 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Woodbury
-
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
OK, mais comme dit, quitte à ouvrir les deux ordis, j'en profiterais pour les dépoussiérer à fond, donc je ferais ça ce week-end, entre temps, pas d'autre idée ? -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Elle n'est pas non plus reconnue. Sinon, si il n'y a pas/plus de solution, tu penses qu'il est possible de brancher mon disque dur (XP) sur un autre ordinateur (Vista) pour continuer la désinfection sans risquer d'infecter le deuxième pc ? -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Bonjour Dylav, Oui, je viens d'ailleurs de réessayer et ça ne marche pas. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
La première méthode n'a pas résolu le problème, quant à la deuxième, il me marque "la commande n'est pas reconnue". -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Au lieu que l'ordi redémarre au panneau "bienvenue", il redémarre une fois le bureau affiché, ou à moitié affiché. Donc toujours le même problème. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Ya du nouveau ! Le bureau s'affiche mais il redémarre quand même... -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Il me marque "la commande n'est pas reconnue", puis un truc du style "tapez HELP pour trouver une commande reconnue". -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Désolé pour le temps de réponse, j'ai eu un nouveau problème avec l'ordi, je t'explique : en voulant redémarrer le pc le lendemain, il se trouve qu'une fois arriver au panneau "bienvenue" il redémarre, et ce sans cesse. Et pourtant je l'avais redémarrer avec succès au moins deux fois depuis le scan ZHP. Voilà. Donc ça m'a saouler et je ne suis pas revenu dessus depuis. Une solution ? Peut-être avec la console de récupération installée précédemment ? J'ai déjà essayer de le démarrer avec "dernière bonne configuration connue" ainsi que "désactiver le redémarrage en cas d'échec système", mais rien n'y fait. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Les rapports sont plutôt long donc je les ai uploader : Voici le rapport ZHPFix : Lien CJoint.com AKdwSpdXrgh Ensuite ADWCleaner : Lien CJoint.com AKdwUxyFRRa Et là j'arrive pas à up le dernier rapport , donc je le ferais demain à partir d'un autre ordinateur. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Voici le lien vers le rapport : Lien CJoint.com AKdrbAfMAVB -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Je n'arrive pas à uploader le fichier sur aucun des deux sites. A chaque fois que je clique sur "envoyer le fichier", la page se recharge et marque "erreur de chargement de la page". Ça gène si je copie/colle le rapport ici (c'est vrai qu'il est plutôt long) ? -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Apparemment ça n'a rien changé... toujours au même point. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Pas mieux, on dirait bien que ComboFix n'ait rien changé. Et il semblerait que retrouver une connexion ait également "aggravé" la situation : par exemple, explorer.exe plante régulièrement depuis. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Ah oui, désolé, apparemment j'ai oublié de copier/coller la dernière ligne : ((((((((((((((((((((((((((((( Fichiers créés du 2011-09-17 au 2011-10-17 )))))))))))))))))))))))))))))))))))) -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Désolé pour la petite semaine d’absence, je n'étais pas chez moi. Bref, j'ai réussi à lancé ComboFix dont voici le rapport: ComboFix 11-10-17.02 - Kevin 17/10/2011 21:51:54.2.2 - x86 Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.650 [GMT 2:00] Lancé depuis: C:\Documents and Settings\Kevin\Mes documents\Téléchargements\ComboFix.exe (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) C:\Documents and Settings\Kevin\Application Data\Desktopicon C:\Documents and Settings\Kevin\Application Data\Faces C:\Documents and Settings\Kevin\Application Data\Faces\Faces.prf C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3 C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\chrome.manifest C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\chrome\idmmzcc.jar C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components\idmmzcc.dll C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components\iIDMMzCC.xpt C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\idmhelper.js C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\idmhelper2.js C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\idmmzcc.dll C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\idmmzcc64.dll C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\iIDMHelper.xpt C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\iIDMHelper2.xpt C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\components2\iIDMMzCC.xpt C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\install.js C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\install.rdf C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\META-INF\manifest.mf C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\META-INF\zigbert.rsa C:\Documents and Settings\Kevin\Application Data\IDM\idmmzcc3\META-INF\zigbert.sf C:\Documents and Settings\Kevin\Local Settings\Application Data\.# C:\Documents and Settings\Kevin\WINDOWS C:\Thumbs.db C:\WINDOWS\iun6002.exe C:\WINDOWS\kb913800.exe C:\WINDOWS\system32\autorun.ini C:\WINDOWS\system32\comct332.ocx C:\WINDOWS\system32\d3d9caps.dat C:\WINDOWS\system32\Thumbs.db C:\WINDOWS\system32\uninstall.exe ((((((((((((((((((((((((((((((((((((((( Pilotes/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_ABP470N5 -------\Service_abp470n5 -------\Service_npf A noter qu'il y aurait un fichier douteux qu'il n'a pas supprimé : smsc.exe (C:\WINDOWS\system32\smsc.exe), j'ai remarqué que ce fichier avait déjà été signalé par MBAM et Avira par le passé (avant que je ne poste mon premier message sur ce forum). -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Comme je l'ai mentionné plus haut le pc infecté n'est plus connecté à internet, donc ComboFix ne pourra pas télécharger la console, y a-t-il un moyen de la télécharger manuellement ? -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Voici le rapport: All processes killed ========== OTL ========== Service Akamai stopped successfully! Service Akamai deleted successfully! c:\Program Files\Fichiers communs\Akamai\netsession_win_b31de1e.dll moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9a27c88d-6ab5-11dd-9031-0019215aac35}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9a27c88d-6ab5-11dd-9031-0019215aac35}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrateur ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Kevin ->Temp folder emptied: 129861882 bytes ->Temporary Internet Files folder emptied: 35265 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 6560516 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 456 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 16786 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 103424 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 114688 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 130,00 mb OTL by OldTimer - Version 3.2.29.1 log created on 10082011_103312 Files\Folders moved on Reboot... Registry entries deleted on Reboot... _______________________________________________________ La plupart des problèmes persistent: - "Windows pas de disque" au démarrage - L'espace disque diminue "mystérieusement" - Avira me trouve des virus W32/Sality.Y dans quasiment toutes les app - toujours impossible de se connecter au mode sans echec -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Oui, j'ai essayé plusieurs fois, rien n'y fait, il ne se lance pas, il me met le message d'erreur, ou bien il essaye de télécharger de nouvelles versions du logiciel sans y parvenir puisque l'ordi infecté est hors ligne. -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
Je n'ai jamais vraiment su à quoi akamai sert, ni pourquoi je l'ai. Voici le rapport OTL: Cijoint.fr - Service gratuit de dépôt de fichiers Concernant USBFix, je n'arrive pas à l'installer, je reçois le message "NSIS Error". -
Analyse HijackThis
Woodbury a répondu à un(e) sujet de Woodbury dans Analyses et éradication malwares
OK merci, Voici le rapport OTL.Txt: Cijoint.fr - Service gratuit de dépôt de fichiers et voici le rapport Extras.Txt: Cijoint.fr - Service gratuit de dépôt de fichiers -
Bonjour, Mon pc souffre d'une infection que j'ai du mal a éradiquer : j'ai Avira, Mbam, spybot et RogueKiller mais rien n'y fait, donc je me suis tourner vers Hijackthis. Parmi les symptômes, il y a : - une fenêtre "Windows - pas de disque" s'ouvre à chaque démarrage - impossible d'accéder au mode sans échec, le pc s'en lance dans une boucle de redémarrage - impossible d'ouvrir d'ouvrir les applications .exe - plusieurs Go d'espace disque ont "disparu" et plusieurs autres qui m'échappe à l'instant. Voici le rapport Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:16:52, on 05/10/2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\WTouch\WTouchService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\WTouch\WTouchUser.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Calendrier\Cld2000.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Java\jre6\bin\jqs.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Pen_Tablet.exe C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe C:\WINDOWS\system32\Pen_Tablet.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Kevin\Application Data\U3\0774431DE8C235D3\LaunchPad.exe C:\Documents and Settings\Kevin\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing) O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe" O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.03\AMVConverter\grab.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.03\MediaManager\grab.html O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing) O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing) O9 - Extra button: Webaroo: Capture Page - {670fc370-fcfe-11da-92e3-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1225142625359 O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab O20 - Winlogon Notify: rqRJDsqo - rqRJDsqo.dll (file missing) O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: AMService - Unknown owner - C:\WINDOWS\TEMP\vyeu\setup.exe (file missing) O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Unknown owner - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (file missing) O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service Google Update (gupdate1c9f381c6fce304) (gupdate1c9f381c6fce304) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe O23 - Service: WTouch Service (WTouchService) - Wacom Technology, Corp. - C:\Program Files\WTouch\WTouchService.exe O24 - Desktop Component 0: (no name) - http://upload.wikimedia.org/wikipedia/commons/2/21/Earthlights_dmsp.jpg -- End of file - 10929 bytes MErci d'avance.