Supprimer le lancement des feneteres de Winantiviruspro - Sécurité - Windows & Software
Marsh Posté le 09-09-2006 à 14:04:55
Bonjour 
 
Télécharge le logiciel HijackThis v1.99.1 
http://pchelpbordeaux.free.fr/logiciels.html 
Tutorial 
http://pchelpbordeaux.free.fr/tuto.html 
Démo en image 
http://pageperso.aol.fr/balltrap34/demohijack.htm 
 
Fais un scan et poste l'analyse. 
 
Poste aussi ce rapport. 
Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. 
https://europe.f-secure.com/blacklight/try.shtml 
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau. 
 
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next 
 
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). 
 
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
Marsh Posté le 09-09-2006 à 14:28:25
Logfile of HijackThis v1.99.1 
Scan saved at 14:18:41, on 09/09/2006 
Platform: Windows XP  (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 (6.00.2600.0000) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Filseclab\xfilter\xfilter.exe 
C:\Program Files\ewido anti-spyware 4.0\ewido.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe 
C:\Program Files\Internet Explorer\IEXPLORE.EXE 
C:\WINDOWS\explorer.exe 
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file) 
F2 - REG:system.ini: UserInit=userinit.exe 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {B290B7DD-866F-4788-8EBD-1092C2B038B5} - C:\WINDOWS\System32\byvvv.dll 
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - C:\PROGRA~1\MOZBOT~1\MOZBOT~1.DLL (file missing) 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing) 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a 
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" 
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O4 - Global Startup: Filseclab Messenger.lnk = ? 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll 
O15 - Trusted Zone: *.elitemediagroup.net 
O15 - Trusted Zone: *.media-motor.net 
O15 - Trusted Zone: *.mmohsix.com 
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 
O20 - AppInit_DLLs: repairs303169590.dll 
O20 - Winlogon Notify: byvvv - C:\WINDOWS\System32\byvvv.dll 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing) 
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing) 
 
Voila pour Hijackthis  
 
 
 
Pour Blacklight, il n'a rien trouve "no item found", et je n'ai pas trouve le rapport sur mon bureau. Si je dois recommencer, dis le moi, je referai, parce que je n'ai pas bien compris comment l'enregistrer sur mon bureau en fait  
  
 
Marsh Posté le 09-09-2006 à 14:32:22
ah si ! voila : 
 
09/09/06 14:30:23 [Info]: BlackLight Engine 1.0.46 initialized 
09/09/06 14:30:23 [Info]: OS: 5.1 build 2600 () 
09/09/06 14:30:23 [Note]: 7019 4 
09/09/06 14:30:23 [Note]: 7005 0 
09/09/06 14:30:25 [Note]: 7006 0 
09/09/06 14:30:25 [Note]: 7011 2036 
09/09/06 14:30:26 [Note]: 7026 0 
09/09/06 14:30:26 [Note]: 7026 0 
09/09/06 14:30:31 [Note]: FSRAW library version 1.7.1019 
09/09/06 14:31:46 [Note]: 7007 0
Marsh Posté le 09-09-2006 à 15:05:26
Re 
 
Effectivement, rien avec BlackLight. 
 
Mais avec HijackThis, on voit que tu as joué avec le feu (pas d'antivirus, pas de parefeu, pas de mises à jour de Windows, ...), et tu as perdu, tu as plusieurs infections différentes. 
 
Donc, avant de commencer le nettoyage, tu te protèges, sinon la réinfection est immédiate. 
 
- 1 (et 1 seul) pare-feu bien paramétré, gratuit 
par exemple ZoneAlarm 
http://www.zonelabs.com 
et son tutorial 
http://speedweb1.free.fr/frames2.php?page=tuto1 
 
- 1 (et 1 seul) antivirus résident bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut), gratuit 
par exemple AVAST Home Edition FREE 
http://www.avast.com/eng/down_home.html 
avec souscription obligatoire 
http://www.avast.com/i_kat_207.php?lang=ENG 
et son tutorial 
http://www.pcentraide.com/index.php?showtopic=120 
 
 
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection. 
Les  manipulations sont à faire sans interruption et dans l'ordre. 
Si tu ne comprends pas quelque chose, demande des explications avant de commencer. 
 
** Télécharge Brute Force Uninstaller (de Merijn). 
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU) 
 
FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger sidekickFix.bat. Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : sidekickFix.bat et BFU.exe (très important). 
 
Ferme toutes les fenêtres. 
Double-clique sur sidekickFix.bat 
Choisis Y pour commencer la désinfection. 
 
S'il te demande de redémarrer, fais le. 
 
 
** Télécharge VundoFix.exe (par Atribune) sur ton Bureau. 
http://www.atribune.org/ccount/click.php?id=4 
 
* Double-clique VundoFix.exe afin de le lancer. 
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo 
* Clique sur le bouton Scan for Vundo. 
* Lorsque le scan est complété, clique sur le bouton Remove Vundo. 
* Une invite te demandera si tu veux supprimer les fichiers, clique YES 
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. 
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ); clique OK 
* Démarre ton PC à nouveau. 
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse. 
 
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Marsh Posté le 09-09-2006 à 16:34:56
VundoFix V6.1.4 
 
Checking Java version... 
 
Sun Java not detected 
Scan started at 16:23:29 09/09/2006 
 
Listing files found while scanning.... 
 
C:\WINDOWS\system32\byvvv.dll 
C:\WINDOWS\system32\vvvyb.ini 
C:\WINDOWS\system32\vvvyb.bak1 
C:\WINDOWS\system32\vvvyb.bak2 
C:\WINDOWS\system32\mllli.dll 
C:\WINDOWS\system32\xxwtu.dll 
 
Beginning removal... 
 
 Attempting to delete C:\WINDOWS\system32\byvvv.dll 
C:\WINDOWS\system32\byvvv.dll Could not be deleted. 
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.ini 
C:\WINDOWS\system32\vvvyb.ini Has been deleted! 
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.bak1 
C:\WINDOWS\system32\vvvyb.bak1 Has been deleted! 
 
 Attempting to delete C:\WINDOWS\system32\vvvyb.bak2 
C:\WINDOWS\system32\vvvyb.bak2 Has been deleted! 
 
 Attempting to delete C:\WINDOWS\system32\mllli.dll 
C:\WINDOWS\system32\mllli.dll Has been deleted! 
 
 Attempting to delete C:\WINDOWS\system32\xxwtu.dll 
C:\WINDOWS\system32\xxwtu.dll Has been deleted! 
 
Performing Repairs to the registry. 
Done! 
 
VundoFix V6.1.4 
 
Checking Java version... 
 
Sun Java not detected 
Scan started at 16:27:38 09/09/2006 
 
Listing files found while scanning.... 
 
C:\WINDOWS\system32\byvvv.dll 
 
Beginning removal... 
 
 Attempting to delete C:\WINDOWS\system32\byvvv.dll 
C:\WINDOWS\system32\byvvv.dll Has been deleted! 
 
Performing Repairs to the registry. 
Done! 
 
 
 
et Hijackthis : 
 
Logfile of HijackThis v1.99.1 
Scan saved at 16:33:23, on 09/09/2006 
Platform: Windows XP  (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 (6.00.2600.0000) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Filseclab\xfilter\xfilter.exe 
C:\Program Files\ewido anti-spyware 4.0\ewido.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe 
C:\Program Files\Internet Explorer\IEXPLORE.EXE 
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
F2 - REG:system.ini: UserInit=userinit.exe 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {8741E5CF-B929-4FE8-B400-61A1E945B923} - C:\WINDOWS\System32\byvvv.dll (file missing) 
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - C:\PROGRA~1\MOZBOT~1\MOZBOT~1.DLL (file missing) 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing) 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a 
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" 
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O4 - Global Startup: Filseclab Messenger.lnk = ? 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll 
O15 - Trusted Zone: *.elitemediagroup.net 
O15 - Trusted Zone: *.media-motor.net 
O15 - Trusted Zone: *.mmohsix.com 
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing) 
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing) 
 
 
 
 
Pour le pare feu j'ai et j'avais (sauf pendant 30mn d'ou l'infection^^) Filseclab, sinon j'ai Ewido anti spyware, j'avoue que je ne sais pas s'ils sont bien parametres. Si ça se reinfecte j'installerai ceux que tu m'as suggere  
 
Deja merci pour cette partie 
Marsh Posté le 09-09-2006 à 16:38:38
d'ailleurs je viens de voir qu'il reste des bouts du spyware Terminator que j'avais desinstalle...ce n'est pas normal je pense
Marsh Posté le 09-09-2006 à 16:47:47
winantiviruspro est trouvé par Ad-Aware. 
pour les clées de registre obsolètes: regcleaner
Marsh Posté le 09-09-2006 à 16:49:52
non j'avais adaware et il ne le trouvait pas, enfin il ne reglait pas le probleme mais c'est peut etre du a un mauvais parametrage de mon pare feu, je ne sais pas^^ 
pour regcleaner je ne connaissais pas, merci 
Marsh Posté le 09-09-2006 à 17:14:38
Du ménage a été fait. 
 
OK pour le parefeu. 
 
Mais Ewido n'est pas un antivirus, il en faut un. Ils n'ont pas les mêmes actions. 
Donc télécharge Avast. 
 
Spyware Terminator est complètement actif. Si tu n'en veut plus, va dans Ajout Suppression de programme pour le désinstaller et supprime le dossier. 
 
** Télécharge et installe EasyCleaner 
http://personal.inet.fi/business/toniarts/ecleane.htm 
Lance EasyCleaner. 
Utilise les fonctions : 
- Registre  
- Inutiles  
Supprime ce qu'il trouve. Ne pas toucher à la fonction doublons. 
 
 
** Télécharge DelDomains.inf  
http://www.mvps.org/winhelp2002/DelDomains.inf 
Enregistre le sur le Bureau. 
Utilisation : clic droit / Installer  
L'installation est silencieuse. 
 
Nouveau HijackThis.
Marsh Posté le 10-09-2006 à 11:58:56
Logfile of HijackThis v1.99.1 
Scan saved at 11:57:36, on 10/09/2006 
Platform: Windows XP  (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 (6.00.2600.0000) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\logonui.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 
C:\Program Files\Filseclab\xfilter\xfilter.exe 
C:\Program Files\ewido anti-spyware 4.0\ewido.exe 
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\Alwil Software\Avast4\ashServ.exe 
C:\Program Files\Fichiers communs\Filseclab\FilMsg.exe 
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 
C:\Program Files\Internet Explorer\IEXPLORE.EXE 
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
F2 - REG:system.ini: UserInit=userinit.exe 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {8741E5CF-B929-4FE8-B400-61A1E945B923} - (no file) 
O2 - BHO: XBTP00492 - {E7575B70-7941-4e4f-88F3-91CD0D66E25F} - (no file) 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O3 - Toolbar: MozbotBar - {E828EC21-EAA9-44B3-8021-EE89101C6ACD} - C:\Program Files\MozbotBar\mozbotbar5.dll (file missing) 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [XFILTER] "C:\Program Files\Filseclab\xfilter\xfilter.exe" -a 
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" 
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized 
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O4 - Global Startup: Filseclab Messenger.lnk = ? 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O10 - Unknown file in Winsock LSP: c:\program files\filseclab\xfilter\xfilter.dll 
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll 
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe 
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) 
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) 
O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing) 
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing) 
 
Voila, merci beaucoup pour ton aide, je pense que ça doit etre bon 
Marsh Posté le 09-09-2006 à 13:01:01
Bonjour,
J'ai des fenetres qui se lancent me demandant de telecharger winantiviruspro, j'aimerai arreter ce lancement et supprimer le programme qui les lance^^
J'ai cherche dans ce forum mais la plupart des messages concernent la suppression du programme en lui meme, installe sur le pc.
Merci pour votre reponse.