Bonjour ! Tout d'bord, merci de ta réponse et désolé de ce long retour.
Des soucis de connexion et un séjour en vacances m'ont plutôt empêché de donner signe de vie plus tôt.
Voici les rapports.
SDFIX
SDFix: Version 1.89
Run by Diouf on 13/08/2007 at 15:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Name:
ntio256
NtmlSvc
runtime
runtime2
xpdx
ImagePath:
\??\C:\WINDOWS\System32\ntio256.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
\??\C:\WINDOWS\System32\drivers\runtime.sys
\SystemRoot\system32\drivers\runtime2.sys
\??\C:\WINDOWS\System32\xpdx.sys
ntio256 - Deleted
NtmlSvc - Deleted
runtime2 - Deleted
xpdx - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\WINDOWS\SYSTEM32\GE1.EXE - Deleted
C:\WINDOWS\SYSTEM32\KB2165.EXE - Deleted
C:\WINDOWS\SYSTEM32\SETUP_~1.EXE - Deleted
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll - Deleted
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll - Deleted
C:\WINDOWS\system32\5_exception.nls - Deleted
C:\WINDOWS\system32\drivers\asc3550u.sys - Deleted
C:\WINDOWS\system32\i - Deleted
C:\WINDOWS\system32\o - Deleted
C:\WINDOWS\system32\setup_50024.exe - Deleted
C:\WINDOWS\system32\Tilecomgm.com - Deleted
C:\WINDOWS\Temp\$_2341233.TMP - Deleted
C:\WINDOWS\Temp\$_2341234.TMP - Deleted
C:\WINDOWS\Temp\$b17a2e8.tmp - Deleted
C:\WINDOWS\Temp\removalfile.bat - Deleted
C:\WINDOWS\Temp\startdrv.exe - Deleted
C:\WINDOWS\system32\xpdx.sys - Deleted
Removing Temp Files...
ADS Check:
Checking C:\WINDOWS
C:\WINDOWS
No streams found.
Checking C:\WINDOWS\system32
C:\WINDOWS\system32
No streams found.
Checking C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.
Checking C:\WINDOWS\system32\ntoskrnl.exe
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
-
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
Remaining Files:
---------------
Backups Folder: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\WINDOWS\system32\pfbwedje.exe
C:\WINDOWS\system32\tycbb.exe
C:\WINDOWS\LastGood.Tmp\INF\oem6.inf
C:\WINDOWS\LastGood.Tmp\INF\oem6.PNF
Finished
AVG
------
AVG Anti-Spyware - Rapport d'analyse
------
+ Créé à: 16:14:53 13/08/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\CLSID\{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{27150F81-0877-42E9-AF13-55E5A3439A26} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C7CF1142-0785-4B12-A280-B64681E4D45E} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27150f81-0877-42e9-af13-55e5a3439a26} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1708537768-2147086963-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP481\A0108491.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\byxuusr.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\efcbxvt.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\efcdcde.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\fccayvv.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\gebyaay.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\geeba.exe -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\iifffeb.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jkkhedc.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jkkihhi.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jkkiihe.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jkkkjjj.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jkklklm.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ljjgddc.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ljjgddd.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ljjhiji.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mljkiff.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\nnnkkhf.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\pmnopnk.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\qomjheb.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\rqrpopn.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ssqppqr.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ssqronn.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\tuvuvvu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\urqoljk.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\vtuutsp.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\xxyabyx.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yayabaw.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yayvvwx.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yaywwxu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yaywxxw.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\pfbwedje.exe -> Backdoor.VanBot.dg : Nettoyé et sauvegardé (mise en quarantaine).
C:\SDFix\backups\backups.zip/backups/startdrv.exe -> Downloader.Agent.buy : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP485\A0110023.exe -> Downloader.Agent.buy : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7507739F-BC2E-4DC3-B233-816783C25DC9} -> Downloader.Delf : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Diouf\Mes documents\Antoine\Documents de support\Hacking\8emezine.txt -> Not-A-Virus.HackTool.Perl.Cgiscan : Nettoyé et sauvegardé (mise en quarantaine).
C:\SDFix\backups\backups.zip/backups/asc3550u.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP468\A0098088.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP468\A0098144.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP469\A0098474.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP469\A0099471.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP469\A0099494.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP469\A0099512.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP469\A0099572.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP469\A0100571.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP470\A0100617.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP470\A0101617.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP470\A0102616.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP471\A0102688.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP472\A0102780.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP473\A0102878.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP473\A0102950.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP474\A0103019.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP475\A0103068.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP475\A0104069.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP476\A0105069.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP477\A0105131.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP477\A0105178.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP477\A0106178.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP478\A0107178.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP479\A0108179.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP480\A0108257.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP480\A0108288.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP480\A0108313.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP481\A0108343.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP481\A0108447.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP481\A0108492.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP482\A0108559.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP482\A0108664.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP483\A0108808.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP483\A0108824.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP484\A0108956.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP485\A0109008.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP485\A0110013.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4B4EFBDD-4A1D-4D38-8BB7-9B5F34793239}\RP485\A0110025.sys -> Proxy.Agent.mx : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ajfhan.exe -> Trojan.Agent.apt : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 16:16:30, on 13/08/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
C:\Documents and Settings\Diouf\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {18007d95-9a65-44b8-b8f9-0a1b4ea573a0} - C:\WINDOWS\system32\kbdfmt.dll (file missing)
O2 - BHO: (no name) - {674DDFA6-BB3D-427B-961F-E9EEEF293004} - C:\WINDOWS\System32\xxyvsrq.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {B2046068-0290-43BA-9776-BF6ECDD95A6A} - C:\WINDOWS\System32\awvtt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\System32\gttmeudi.dll",forkonce
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E4CF4B3-7E47-44D9-BC34-27A796037A4B}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{2E4CF4B3-7E47-44D9-BC34-27A796037A4B}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS3\Services\Tcpip\..\{2E4CF4B3-7E47-44D9-BC34-27A796037A4B}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: awvtt - C:\WINDOWS\System32\awvtt.dll (file missing)
O20 - Winlogon Notify: kbdfmt - kbdfmt.dll (file missing)
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing)
O20 - Winlogon Notify: xxyvsrq - xxyvsrq.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\gmtqtxpy.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Unknown owner - C:\WINDOWS\system32\LEXBCES.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Voilà, merci de votre attention.
[ Ce message a été modifié par : : Djidiouf le 13-08-2007 16:27 ]