Posté(e)

Bonjoura tous


Quelqu'un peut il analiser ce log car NEWBIES et j'ai un comportamnt bizare de mon PC


Il passe d'une fenetre al'autre ou le curseur part enarriere etc ...........


Logfile of HijackThis v1.99.1

Scan saved at 09:43:16, on 16/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)


Running processes:







C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE



C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe


C:\Program Files\Logitech\SetPoint\LBTWiz.exe

C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\Program Files\PowerDVD\PDVDServ.exe


C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Program Files\CA\eTrust Internet Security Suite\cctray\cctray.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

C:\Program Files\CA\eTrust PestPatrol\CAPPActiveProtection.exe


C:\Program Files\Microsoft ActiveSync\wcescomm.exe


C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe

C:\Program Files\Logitech\Easy Synchronization\servicestub.exe

C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE


C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE


C:\Program Files\CyberLink\Shared Files\RichVideo.exe



C:\Program Files\Skype\Plugin Manager\SkypePM.exe

C:\Program Files\Microsoft ActiveSync\WCESMgr.exe


C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE

C:\Program Files\eMule\emule.exe


C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\WinRAR\WinRAR.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll

O4 - HKLM\..\Run: [intelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" TRAY

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"

O4 - HKLM\..\Run: [Logitech BT Wizard] C:\Program Files\Logitech\SetPoint\LBTWiz.exe -silent

O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe


O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe"

O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\eTrust Internet Security Suite\cctray\cctray.exe"

O4 - HKLM\..\Run: [sigmatelSysTrayApp] sttray.exe

O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Logitech SetPoint.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{CF8A36C3-F746-4D2F-8484-A7A48CFFD874}: NameServer =

O18 - Protocol: bw+0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: offline-8876480 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: LBTWlgn - c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe

O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE

O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe

O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing)

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe



Merci pour votre aide


Bonjour at920,


Messages : 7
Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P


Quels sont les symptômes ? Depuis quel moment as-tu des dysfonctionnements ? Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)


Applique la procédure de pré-nettoyage de Megataupe

Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !


Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure ansi que celui d'Antivir.




Bonjour 'kevin76' et merci de m'avoir repondu et de prendre un peut de temps pour me venir en aide


Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P




Quels sont les symptômes ?


Ca change de fenetre

Le curseur retourne en arriere

Dans les menus ils s'affolent


Depuis quel moment as-tu des dysfonctionnements ?


Sais pas


Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)


Non comme ca


Applique la procédure de pré-nettoyage de Megataupe


Elle ete effectue avant de poster


Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !


Ca a ete fait scrupulesement


Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure


Voir au dessus


ansi que celui d'Antivir.


Le voila


AntiVir PersonalEdition Classic

Report file date: mercredi 14 février 2007 11:09


Scanning for 671633 virus strains and unwanted programs.


Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Administrateur

Computer name: THIERRY


Version information:

BUILD.DAT : 217 12749 Bytes 05/12/2006 17:00:00

AVSCAN.EXE : 208936 Bytes 14/02/2007 09:04:05

AVSCAN.DLL : 35880 Bytes 05/12/2006 16:00:22

LUKE.DLL : 143400 Bytes 31/10/2006 16:07:46

LUKERES.DLL : 9256 Bytes 05/12/2006 16:00:22

ANTIVIR0.VDF : 7371264 Bytes 31/05/2006 15:30:06

ANTIVIR1.VDF : 3131392 Bytes 12/01/2007 09:04:08

ANTIVIR2.VDF : 598016 Bytes 14/02/2007 09:04:08

ANTIVIR3.VDF : 5632 Bytes 14/02/2007 09:04:08

AVEWIN32.DLL : 2306560 Bytes 14/02/2007 09:04:08

AVPREF.DLL : 23592 Bytes 03/11/2006 10:53:44

AVREP.DLL : 1105960 Bytes 14/02/2007 09:04:08

AVRPBASE.DLL : 2162728 Bytes 30/03/2006 08:43:31

AVPACK32.DLL : 368680 Bytes 23/10/2006 15:21:31

AVREG.DLL : 30760 Bytes 14/02/2007 09:04:05

NETNT.DLL : No Information!

RCIMAGE.DLL : 2097192 Bytes 08/11/2006 12:26:26

RCTEXT.DLL : 77864 Bytes 05/12/2006 16:00:21


Configuration settings for the scan:

Jobname..........................: Manual Selection

Configuration file...............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: Z:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Skipped archive types............: BSD Mailbox, Netscape/Mozilla Mailbox, Eudora Mailbox, Squid cache, Pegasus Mailbox, MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: medium

Different risk categories........: +GAME,+JOKE,+PCK,+SPR,


Start of the scan: mercredi 14 février 2007 11:09


The scan of running processes will be started

Scan process 'avscan.exe' - '1' Modules have been scanned

Scan process 'avscan.exe' - '1' Modules have been scanned

Scan process 'ctfmon.exe' - '1' Modules have been scanned

Scan process 'avcenter.exe' - '1' Modules have been scanned

Scan process 'explorer.exe' - '1' Modules have been scanned

Scan process 'svchost.exe' - '1' Modules have been scanned

Scan process 'svchost.exe' - '1' Modules have been scanned

Scan process 'svchost.exe' - '1' Modules have been scanned

Scan process 'lsass.exe' - '1' Modules have been scanned

Scan process 'services.exe' - '1' Modules have been scanned

Scan process 'winlogon.exe' - '1' Modules have been scanned

Scan process 'csrss.exe' - '1' Modules have been scanned

Scan process 'smss.exe' - '1' Modules have been scanned

13 processes with 13 modules were scanned


Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'D:\'

[NOTE] No virus was found!

Boot sector 'E:\'

[NOTE] No virus was found!

Boot sector 'I:\'

[NOTE] In the drive 'I:\' no data medium is inserted!

Boot sector 'J:\'

[NOTE] In the drive 'J:\' no data medium is inserted!

Boot sector 'K:\'

[NOTE] In the drive 'K:\' no data medium is inserted!

Boot sector 'L:\'

[NOTE] In the drive 'L:\' no data medium is inserted!


Starting to scan the registry.

The registry was scanned ( 29 files ).


Merci et a bientot


Bonjour at920


Voici la marche à suivre, tu devras appliquer la procédure dans l'ordre. S'il y a quelque chose que tu ne comprends pas ou si tu bloques quelque part n'hésite pas à m'en faire part.


Lors du redémarrage en mode sans échec tu n'auras pas accès à Internet, donc copie ces instructions dans un fichier texte et enregistre le afin de le retrouver facilement.



#1 Téléchargement des logiciels


*Créer un nouveau dossier C:\Désinfection afin d'y placer touts les logiciels servant à la désinfection.


*Télécharger Blacklight (de F-Secure); cliquer sur "I ACCEPT" au bas de la page puis cliquer sur "Download Blacklight Beta graphical user interface version". Le sauvegarder dans C:\Désinfection.


*Télécharger CCleaner et l'installer (attention à l'installation pense à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner)


*Télécharger la version d'évaluation d'AVG AntiSpyware (AVG AS):


L'installer et la mettre à jour :

Démarrer AVG AS avec l'icône qui se trouve sur ton Bureau.

Cliquer sur Mise à jour,

attendre la fin de cette mise à jour,

puis fermer le programme.



#2 Préparation du système


*Redémarrer le PC, impérativement en mode sans échec,

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8]ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

(en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"


#3 Finition du nettoyage


*Lancer AVG AS et cliquer sur Analyse

Puis sur l'onglets Paramètres, pour Actions recommandés sélèctionner Quarantaine.


Revenir a l'onglet Analyser puis cliquer sur Analyse complète du système.

Le scan démarre.


A la fin cliquer sur Appliquer toutes les actions

Puis sur Enregistrer le rapport et pour finir Enregister le rapport sous,enregistrer sur le Bureau.



#4 Vérification du système


Redémarrer en mode "normal"


As-tu toujours des dysfonctionnements ?


A titre de vérification :


*Renommer HijackThis.exe en Scanner.exe (clique droit => Renommer)

Lancer Scanner.exe(Hijackthis) puis Do a system scan and save log


*Lancer Blacklight

Double-cliquer blbeta.exe et accepter la licence; cliquer Scan puis Next


Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).


NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe



*Puis poster sur le forum dans le message que tu as déjà ouvert, cliquer sur "répondre" entre "flash" et "nouveau"

Le log de :

AVG AS que tu as enregistré sur le bureau

Hijackthis présent dans le dossier où se trouve Hijackthis

Blacklight présent dans C:\Désinfection


Voila c'est fini pour l'instant, nous verrons pour mettre a jour ton système et le sécuriser dès que ton PC ne montrera plus de signe d'infection.


Bon courage et @+


Bonjour 'kevin76' et merci de m'avoir repondu et de prendre un peut de temps pour me venir en aide


Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P




Quels sont les symptômes ?


Ca change de fenetre

Le curseur retourne en arriere

Dans les menus ils s'affolent


Depuis quel moment as-tu des dysfonctionnements ?


Sais pas


Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)


Non comme ca


Applique la procédure de pré-nettoyage de Megataupe


Elle ete effectue avant de poster


Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !


Ca a ete fait scrupulesement


Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure


Voir au dessus


ansi que celui d'Antivir.


Le voila


Bonjour 'kevin76' et merci de m'avoir repondu et de prendre un peut de temps pour me venir en aide


Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P




Quels sont les symptômes ?


Ca change de fenetre

Le curseur retourne en arriere

Dans les menus ils s'affolent


Depuis quel moment as-tu des dysfonctionnements ?


Sais pas


Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)


Non comme ca


Applique la procédure de pré-nettoyage de Megataupe


Elle ete effectue avant de poster


Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !


Ca a ete fait scrupulesement


Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure


Voir au dessus


ansi que celui d'Antivir.


Le voila


Bonjour 'kevin76' et merci de m'avoir repondu et de prendre un peut de temps pour me venir en aide


Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P




Quels sont les symptômes ?


Ca change de fenetre

Le curseur retourne en arriere

Dans les menus ils s'affolent


Depuis quel moment as-tu des dysfonctionnements ?


Sais pas


Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)


Non comme ca


Applique la procédure de pré-nettoyage de Megataupe


Elle ete effectue avant de poster


Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !


Ca a ete fait scrupulesement


Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure


Voir au dessus


ansi que celui d'Antivir.


Le voila


Bonsoir et encore merci pour ton aide

Je suis desole pour le message a repetition mais il ne voulais pas marque et pourtant


Voila ce que tu m'as demande



AVG Anti-Spyware - Rapport d'analyse



+ Créé à: 22:31:02 17/02/2007


+ Résultat de l'analyse:




C:\System Volume Information\_restore{9B0E5AFD-BC0C-4CDF-8677-709F79469A79}\RP216\A0073545.exe -> Logger.Agent : Aucune action entreprise.

C:\System Volume Information\_restore{9B0E5AFD-BC0C-4CDF-8677-709F79469A79}\RP223\A0082464.exe -> Logger.Agent : Aucune action entreprise.

:mozilla.173:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-3.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.174:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-3.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.175:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-3.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.176:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-3.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.38:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-2.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.39:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-2.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.41:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-2.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.42:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-2.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.65:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-4.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.66:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-4.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.66:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-5.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.67:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-4.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.67:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-5.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.68:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-4.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.68:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-5.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.69:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-5.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.84:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-1.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.85:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-1.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.117:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-3.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.118:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-3.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.153:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-2.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.157:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-4.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.157:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-5.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.159:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-4.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.159:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-5.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.768:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.89:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.210:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-1.txt -> TrackingCookie.Adbrite : Aucune action entreprise.

:mozilla.211:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\v7g9h252.default\cookies-1.txt -> TrackingCookie.Adbrite : Aucune action entreprise.




Logfile of HijackThis v1.99.1

Scan saved at 22:35:37, on 17/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)


Running processes:







C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE



C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe

C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe


C:\Program Files\Logitech\Easy Synchronization\servicestub.exe

C:\Program Files\Logitech\SetPoint\LBTWiz.exe

C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\Program Files\PowerDVD\PDVDServ.exe


C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Program Files\CA\eTrust Internet Security Suite\cctray\cctray.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\CA\eTrust PestPatrol\CAPPActiveProtection.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe


C:\Program Files\Microsoft ActiveSync\wcescomm.exe


C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe


C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe



C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE

C:\Program Files\Skype\Plugin Manager\SkypePM.exe







R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll

O4 - HKLM\..\Run: [intelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" TRAY

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"

O4 - HKLM\..\Run: [Logitech BT Wizard] C:\Program Files\Logitech\SetPoint\LBTWiz.exe -silent

O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe

O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe


O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe"

O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\eTrust Internet Security Suite\cctray\cctray.exe"

O4 - HKLM\..\Run: [sigmatelSysTrayApp] sttray.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Logitech SetPoint.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{CF8A36C3-F746-4D2F-8484-A7A48CFFD874}: NameServer =

O18 - Protocol: bw+0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: offline-8876480 - {6A053D0E-E4A4-49F8-B694-70546087E3DE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: LBTWlgn - c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe

O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE

O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe

O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing)

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe




02/17/07 22:36:07 [info]: BlackLight Engine 1.0.55 initialized

02/17/07 22:36:07 [info]: OS: 5.1 build 2600 (Service Pack 2)

02/17/07 22:36:07 [Note]: 7019 4

02/17/07 22:36:07 [Note]: 7005 0

02/17/07 22:36:14 [Note]: 7006 0

02/17/07 22:36:14 [Note]: 7011 2000

02/17/07 22:36:19 [Note]: 7026 0

02/17/07 22:36:19 [Note]: 7026 0

02/17/07 22:36:34 [Note]: FSRAW library version 1.7.1021

02/17/07 22:40:40 [Note]: 2000 1012

02/17/07 23:35:47 [Note]: 7007 0


Encore une fois merci pour ton aide et bon week end


Re at920,


Ton problème ne provient pas d'une infection, je te conseil de poser ton problème dans le forum Hardware.



Tu as fait du bon travail mais il reste encore un peu de boulot pour sécuriser/nettoyer ton PC


#1 Nettoyage du système de restauration


*Désactiver la réstaration sytème :

Faire un clicque droit sur l'icône de ton Poste de travail, clique sur Propriétés et choisir l'onglet Restauration Système.

Cocher ensuite la case Désactivez la Restauration du système puis cliquer sur le bouton Appliquer.


*Redemarer l'ordinateur


*Réactiver la restauration système

Faire un clicque droit sur l'icône de ton Poste de travail, clique sur Propriétés et choisir l'onglet Restauration Système.

Decocher ensuite la case Désactivez la Restauration du système puis cliquer sur le bouton Appliquer.


#2 Remise en place du système


Recacher les fichiers cachés

Démarrer, Poste de travail / Menu Outils / Options des dossiers / onglet Affichage :

Activer le bouton-radio : Ne pas afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

Cliquer sur "Appliquer à tous les dossiers", puis OK

Supprimer le dossier C:\Desinfection

Puis vider la corbeille.


#3 Nettoyage des fichier temporaires et de la base de registre


Lancer CCleaner en double cliquant sur CCleaner.exe


-=Suppression des fichiers temporaires=-

• Aller dans la section "Options" situé dans la marge gauche. Aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"

• Faire bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)

• Cliquer sur Analyse

• Patienter le temps du scan, qui peut prendre un peu de temps si c'est la première fois.

• Une fois le scan terminé, cliquer sur Lancer le Nettoyage


-=Suppression des incohérence du registre=-

• Cliquer sur l'icône Erreurs situés dans la marge à gauche.

• Puis cliquer sur Analyser les erreurs

• Patienter pendant que CCleaner scan ton registre.

• Une fois le scan terminé, cocher toutes les entrées qu'il t'aura trouvé.

• Tu peux cliquer ensuite sur Corriger les erreurs.

• Si tu n'es pas sûr de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

(Utilise le de temps en temps surtout après désinstallation de programmes).



Et si tu as encore un peu de courage lancer une défragmentation.



#4 Consigne de sécurité


*Tu dois te rendre sur Windows Updates afin de mettre a jour ton système régulierement


*Par contre, je vais t'ennuyer maintenant ! LOL

Ton système a été infecté... je suppose que çà ne t'a pas amusé !

Si tu as été infecté, c'est parce qu'il y a des faiblesses dans la protection de ton système et il est important que tu l'améliores de manière à ce que çà n'arrive plus !


Protection minimale :

-1- système parfaitement tenu à jour pour les éléments de catégories critique, Service Packs et Service Releases

( (catég.3-paramétrage)

-2- pare-feu bien paramétré, gratuit

par exemple ZoneAlarm ( (catég.2-résident)

-3- Zeb Protect pour fermer bloquer des moyens d'entrée dans le système pour les malwares ( (catég.3-paramétrage)

-4- antivirus résident bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut), gratuit

par exemple AVAST Home Edition FREE (Download avec souscription obligatoire (catég.2-résident)

-5- antitroyen gratuit passé périodiquement, par exemple A² ( avec souscription obligatoire (catég.1ter-maintenance)

-6- antispywares/antiadwares gratuits passés périodiquement, par exemple Ad-Aware SE 1.06 ( et Spybot Search and Destroy 1.4 ( (catég.1ter-maintenance)

-7- comportement prudent vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages scannés avant d'être ouverts) (catég.3-paramétrage)

-8- attitude vigilante quant aux dysfonctionnements de ton système (catég.3-paramétrage).

-9- maintenance hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)


(tous ces programmes parfaitement mis à jour avant chaque utilisation).


-10- Pour plus de précisions, je te conseille de lire la page Web "Lutte AntiMalware -prévention"

Lutte AntiMalware -prévention

-1- Jeter Internet Explorer

-2- Mettre à jour le navigateur et le système

-3- Régler le système d'exploitation

-4- Remplacer Microsoft Java VM par Sun Java

-5- Régler Internet Explorer et Outlook

-6- Installer des utilitaires résidents


-8- Fichier Hosts

-9- Lancer des utilitaires non résidents

-10- Adopter une attitude prudente

-11- Tenir prêts, URLs et outils de réparation

-12- Liens

Nous faisons de gros efforts pour aider avec de plus en plus d'efficacité et nous voulons lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !

Avec un peu de prévention, il est possible d'être à l'abri des menaces !

S'il te plaît, fais passer le mot autour de toi !

S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !

Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier !


Je te conseille fortement de lire ces sujets :

et de consulter les articles présents sur



#5 Malware Complaints


Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age


Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) :


Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) :


Pour poster un message, clics sur le bouton "post reply" et remplir les informations.


Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

Edite ton premier post puis ajoute [RESOLU] au titre.



