Supprimer le lancement des feneteres de Winantiviruspro

Supprimer le lancement des feneteres de Winantiviruspro - Sécurité - Windows & Software

Marsh Posté le 09-09-2006 à 13:01:01    

Bonjour,
 
J'ai des fenetres qui se lancent me demandant de telecharger winantiviruspro, j'aimerai arreter ce lancement et supprimer le programme qui les lance^^
J'ai cherche dans ce forum mais la plupart des messages concernent la suppression du programme en lui meme, installe sur le pc.
Merci pour votre reponse.

Reply

Marsh Posté le 09-09-2006 à 13:01:01   

Reply

Marsh Posté le 09-09-2006 à 14:04:55    

Bonjour
 
Télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
 
Fais un scan et poste l'analyse.
 
Poste aussi ce rapport.
Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
https://europe.f-secure.com/blacklight/try.shtml
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
 
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
 
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
 
Copie et colle le contenu de ce rapport dans ta prochaine réponse.

Reply

Marsh Posté le 09-09-2006 à 14:28:25    

Logfile of HijackThis v1.99.1
Scan saved at 14:18:41, on 09/09/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Filseclab\xfilter\xfilter.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {B290B7DD-866F-4788-8EBD-1092C2B038B5} - C:\WINDOWS\System32\byvvv.dll
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - C:\PROGRA~1\MOZBOT~1\MOZBOT~1.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Filseclab Messenger.lnk = ?
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mmohsix.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: repairs303169590.dll
O20 - Winlogon Notify: byvvv - C:\WINDOWS\System32\byvvv.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
 
Voila pour Hijackthis :)
 
 
Pour Blacklight, il n'a rien trouve "no item found", et je n'ai pas trouve le rapport sur mon bureau. Si je dois recommencer, dis le moi, je referai, parce que je n'ai pas bien compris comment l'enregistrer sur mon bureau en fait :)  
 

Reply

Marsh Posté le 09-09-2006 à 14:32:22    

ah si ! voila :
 
09/09/06 14:30:23 [Info]: BlackLight Engine 1.0.46 initialized
09/09/06 14:30:23 [Info]: OS: 5.1 build 2600 ()
09/09/06 14:30:23 [Note]: 7019 4
09/09/06 14:30:23 [Note]: 7005 0
09/09/06 14:30:25 [Note]: 7006 0
09/09/06 14:30:25 [Note]: 7011 2036
09/09/06 14:30:26 [Note]: 7026 0
09/09/06 14:30:26 [Note]: 7026 0
09/09/06 14:30:31 [Note]: FSRAW library version 1.7.1019
09/09/06 14:31:46 [Note]: 7007 0

Reply

Marsh Posté le 09-09-2006 à 15:05:26    

Re
 
Effectivement, rien avec BlackLight.
 
Mais avec HijackThis, on voit que tu as joué avec le feu (pas d'antivirus, pas de parefeu, pas de mises à jour de Windows, ...), et tu as perdu, tu as plusieurs infections différentes.
 
Donc, avant de commencer le nettoyage, tu te protèges, sinon la réinfection est immédiate.
 
- 1 (et 1 seul) pare-feu bien paramétré, gratuit
par exemple ZoneAlarm
http://www.zonelabs.com
et son tutorial
http://speedweb1.free.fr/frames2.php?page=tuto1
 
- 1 (et 1 seul) antivirus résident bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut), gratuit
par exemple AVAST Home Edition FREE
http://www.avast.com/eng/down_home.html
avec souscription obligatoire
http://www.avast.com/i_kat_207.php?lang=ENG
et son tutorial
http://www.pcentraide.com/index.php?showtopic=120
 
 
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les  manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer
.

 
** Télécharge Brute Force Uninstaller (de Merijn).
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
 
FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger sidekickFix.bat. Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : sidekickFix.bat et BFU.exe (très important).
 
Ferme toutes les fenêtres.
Double-clique sur sidekickFix.bat
Choisis Y pour commencer la désinfection.
 
S'il te demande de redémarrer, fais le.
 
 
** Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
 
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo.
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
 
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

Reply

Marsh Posté le 09-09-2006 à 16:34:56    

VundoFix V6.1.4
 
Checking Java version...
 
Sun Java not detected
Scan started at 16:23:29 09/09/2006
 
Listing files found while scanning....
 
C:\WINDOWS\system32\byvvv.dll
C:\WINDOWS\system32\vvvyb.ini
C:\WINDOWS\system32\vvvyb.bak1
C:\WINDOWS\system32\vvvyb.bak2
C:\WINDOWS\system32\mllli.dll
C:\WINDOWS\system32\xxwtu.dll
 
Beginning removal...
 
 Attempting to delete C:\WINDOWS\system32\byvvv.dll
C:\WINDOWS\system32\byvvv.dll Could not be deleted.
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.ini
C:\WINDOWS\system32\vvvyb.ini Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.bak1
C:\WINDOWS\system32\vvvyb.bak1 Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.bak2
C:\WINDOWS\system32\vvvyb.bak2 Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\mllli.dll
C:\WINDOWS\system32\mllli.dll Has been deleted!
 
 Attempting to delete C:\WINDOWS\system32\xxwtu.dll
C:\WINDOWS\system32\xxwtu.dll Has been deleted!
 
Performing Repairs to the registry.
Done!
 
VundoFix V6.1.4
 
Checking Java version...
 
Sun Java not detected
Scan started at 16:27:38 09/09/2006
 
Listing files found while scanning....
 
C:\WINDOWS\system32\byvvv.dll
 
Beginning removal...
 
 Attempting to delete C:\WINDOWS\system32\byvvv.dll
C:\WINDOWS\system32\byvvv.dll Has been deleted!
 
Performing Repairs to the registry.
Done!
 
 
 
et Hijackthis :
 
Logfile of HijackThis v1.99.1
Scan saved at 16:33:23, on 09/09/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Filseclab\xfilter\xfilter.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8741E5CF-B929-4FE8-B400-61A1E945B923} - C:\WINDOWS\System32\byvvv.dll (file missing)
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - C:\PROGRA~1\MOZBOT~1\MOZBOT~1.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Filseclab Messenger.lnk = ?
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mmohsix.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
 
 
 
 
Pour le pare feu j'ai et j'avais (sauf pendant 30mn d'ou l'infection^^) Filseclab, sinon j'ai Ewido anti spyware, j'avoue que je ne sais pas s'ils sont bien parametres. Si ça se reinfecte j'installerai ceux que tu m'as suggere :)
Deja merci pour cette partie :)

Reply

Marsh Posté le 09-09-2006 à 16:38:38    

d'ailleurs je viens de voir qu'il reste des bouts du spyware Terminator que j'avais desinstalle...ce n'est pas normal je pense

Reply

Marsh Posté le 09-09-2006 à 16:47:47    

winantiviruspro est trouvé par Ad-Aware.
pour les clées de registre obsolètes: regcleaner

Reply

Marsh Posté le 09-09-2006 à 16:49:52    

non j'avais adaware et il ne le trouvait pas, enfin il ne reglait pas le probleme mais c'est peut etre du a un mauvais parametrage de mon pare feu, je ne sais pas^^
pour regcleaner je ne connaissais pas, merci :)


Message édité par janis26 le 09-09-2006 à 16:54:11
Reply

Marsh Posté le 09-09-2006 à 17:14:38    

Du ménage a été fait.
 
OK pour le parefeu.
 
Mais Ewido n'est pas un antivirus, il en faut un. Ils n'ont pas les mêmes actions.
Donc télécharge Avast.
 
Spyware Terminator est complètement actif. Si tu n'en veut plus, va dans Ajout Suppression de programme pour le désinstaller et supprime le dossier.
 
** Télécharge et installe EasyCleaner
http://personal.inet.fi/business/toniarts/ecleane.htm
Lance EasyCleaner.
Utilise les fonctions :
- Registre  
- Inutiles  
Supprime ce qu'il trouve. Ne pas toucher à la fonction doublons.
 
 
** Télécharge DelDomains.inf
http://www.mvps.org/winhelp2002/DelDomains.inf
Enregistre le sur le Bureau.
Utilisation : clic droit / Installer  
L'installation est silencieuse.
 
Nouveau HijackThis.

Reply

Marsh Posté le 09-09-2006 à 17:14:38   

Reply

Marsh Posté le 10-09-2006 à 11:58:56    

Logfile of HijackThis v1.99.1
Scan saved at 11:57:36, on 10/09/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Filseclab\xfilter\xfilter.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8741E5CF-B929-4FE8-B400-61A1E945B923} - (no file)
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Filseclab Messenger.lnk = ?
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
 
Voila, merci beaucoup pour ton aide, je pense que ça doit etre bon :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed