Mon virus à moi ! - Sécurité - Windows & Software
Marsh Posté le 22-09-2005 à 14:40:34
hello 
 
vire illico la ligne (je l'ai pas vu de suite) 
O4 - HKLM\..\Run: [Wazkjj] C:\Program Files\Ykeqh\Gxcm.exe 
et supprime bien tout le dossier Ykeqh 
 
je serais quand meme d'avis de virer en plus : 
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.ya [...] _1_5_0.cab 
et donc le fichier sur le disque dur qui va avec 
 
maintenant peut-etre que tu veux faire le grand ménage pour retrouver un pc plus véloce  ??? là y a du boulot
 ??? là y a du boulot  
 
 
a+
Marsh Posté le 22-09-2005 à 14:48:00
Merci à vous deux, 
 
voilà mon nouveau log : 
 
Logfile of HijackThis v1.99.1 
Scan saved at 14:45:31, on 22/09/2005 
Platform: Windows 2000 SP4 (WinNT 5.00.2195) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINNT\System32\smss.exe 
C:\WINNT\system32\csrss.exe 
C:\WINNT\system32\winlogon.exe 
C:\WINNT\system32\services.exe 
C:\WINNT\system32\lsass.exe 
C:\WINNT\system32\svchost.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\WINNT\system32\spoolsv.exe 
C:\WINNT\system32\drivers\CDAC11BA.EXE 
C:\WINNT\System32\svchost.exe 
C:\WINNT\system32\drivers\KodakCCS.exe 
C:\Program Files\Norton AntiVirus\navapsvc.exe 
C:\WINNT\System32\nvsvc32.exe 
C:\Program Files\KODAK\Kodak EasyShare software\bin\ptssvc.exe 
C:\WINNT\system32\regsvc.exe 
C:\Program Files\Norton AntiVirus\SAVScan.exe 
C:\WINNT\system32\MSTask.exe 
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe 
C:\WINNT\system32\stisvc.exe 
C:\WINNT\System32\WBEM\WinMgmt.exe 
C:\WINNT\Explorer.EXE 
C:\WINNT\SOUNDMAN.EXE 
C:\Program Files\Messenger Plus! 3\MsgPlus.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe 
C:\PROGRA~1\MIRAND~1\Miranda3.exe 
C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe 
C:\WINNT\system32\rundll32.exe 
C:\Program Files\MailWasher\MailWasher.exe 
C:\TeklaStructures\11.0\nt\bin\TeklaStructures.exe 
E:\foxmail\Foxmail.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\WINNT\system32\svchost.exe 
C:\Program Files\Crazy Browser\Crazy Browser.exe 
C:\WINNT\system32\NOTEPAD.EXE 
C:\Hiajckthis\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
R3 - Default URLSearchHook is missing 
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINNT\mslagent\4b_1,0,1,2_mslagent.dll (file missing) 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx 
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
O4 - HKLM\..\Run: [LoadQM] loadqm.exe 
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe 
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" 
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" 
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe 
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer 
O4 - HKLM\..\Run: [WMCRRS] C:\WINNT\system32\WMCRRS.EXE 
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" 
O4 - HKCU\..\Run: [Miranda_3] C:\PROGRA~1\MIRAND~1\Miranda3.exe 
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe 
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINNT\System32\shdocvw.dll 
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINNT\System32\shdocvw.dll 
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab 
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab 
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 7382381593 
O16 - DPF: {6F1D337A-A5AB-4484-8A99-3FB30BF27CEF} (InsMan Control) - http://robot-structures.com/base/d [...] InsMan.cab 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab 
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/ [...] 1.0.18.cab 
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesui [...] tector.cab 
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} - http://akamai.downloadv3.com/binar [...] e_9_FR.cab 
O17 - HKLM\System\CCS\Services\Tcpip\..\{75C22E95-88C9-486C-8535-0FEEB3F8D8C5}: NameServer = 193.252.19.3,193.252.19.4 
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe 
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe 
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe 
O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe 
O23 - Service: ptssvc - KODAK - C:\Program Files\KODAK\Kodak EasyShare software\bin\ptssvc.exe 
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe 
 
 
On devient vite parano...
Marsh Posté le 22-09-2005 à 14:52:31
yo 
hormis tout un tas de programme résidents sans doutes inutiles, je ne vois plus rien qui fasse penser à un virus/spyware/malware 
 
paranao dis-tu ??? avec tout ce que tu as comme soft de protection, c'est etonnant que t'en ai chopé un  
 
 
mais au fait, tu sens que le pc marche mieux ? 
 
Marsh Posté le 22-09-2005 à 14:55:46
| Citation : paranao dis-tu ??? avec tout ce que tu as comme soft de protection, c'est etonnant que t'en ai chopé un    | 
 
 
En faite j'ai installé toous ses antispywar et autres juste après avoir eu des débuts de ralentissement, je ne pouvais plus non plus envoyé de mail. Mes dns on été changé...Du coup j'ai installé ca...Maintenant tu me conseil de garder lequel ?   
   
 
Marsh Posté le 22-09-2005 à 15:03:51
aucune de ceux que tu as, prends plutot ad-aware, tu le démarres de temps en temps 
quand tu penses qu'il y a un truc qui ne va pas : un coup de hijackthis  
 
les noms de fichier en : 
- kjg 
- qkhdq 
- jshdcs 
et ainsi de suite, déja tu sais que ceux la tu peux les virer 
et garde ton log actuel qui te servira de comparaison 
 
mais si tu chope ce genre de truc, c'est que quelque chose les a laissé passé : 
- un firewall mal configuré (ou pas de firewall du tout  )
) 
- ouverture de mail de provenance inconnue 
- ouverture d'un page web malveillante (monter le niveau de sécurité de IE ou choisir un autre navigateur 
 
voila
Marsh Posté le 22-09-2005 à 15:06:52
En faite c'est ENTIEREMENT de ma faute, je crois que hier j'ai acepté un activeX venant d'un site de serial   
   
   
  
 
Donc j'ai été puni   
   
 
Marsh Posté le 22-09-2005 à 15:08:52
| Patrice a écrit : En faite c'est ENTIEREMENT de ma faute, je crois que hier j'ai acepté un activeX venant d'un site de serial   | 
 
 
 
action --> reaction 
... 
 
inattention --> punition   
  
 
c'est déja bien de le savoir  j'en ai eu plusieurs qui dans ton cas auraient plus penser à une intervention extra-terrestre que leur faute à eux
 j'en ai eu plusieurs qui dans ton cas auraient plus penser à une intervention extra-terrestre que leur faute à eux
Marsh Posté le 22-09-2005 à 15:18:29
Ok, j'ai pris ad-Aware et quand je le lance il ce bloque à la ligne : 
HKEY_LOCAL_MACHINE\SOFTWARE\.. 
 
Et je suis obligé de faire clic droite dans la barre en bas pour le stopper et Windows me dit que le programme ne répond plus.... 
 
Juste avant le blocage je vois aussi : ..........hijack 
mais je peux pas lire ca va trop vite...
Marsh Posté le 22-09-2005 à 15:22:37
t'as pas la fin de la ligne ? c'est surtout ça qui est utile, sans on va avoir du mal à avancer 
Marsh Posté le 22-09-2005 à 15:23:59
ben non j'ai que ca...désolé... 
 
Juste avant le blocage je vois aussi : ..........hijack  
mais je peux pas lire ca va trop vite...
Marsh Posté le 22-09-2005 à 15:32:58
??? serait-ce que ces deux softs se genent entre eux 
que ad-aware se bloque comme ca, j'ai pas d'idée, j'ai jamais vu encore. 
dsl 
 
laisse tomber ad-aware sinon, tant que hijackthis est la, tu as de quoi te tirer d'affaire
Marsh Posté le 22-09-2005 à 16:04:39
| Citation : en fait le problème c'est Norton     | 
 
 
Donc je fais quoi, je désactive Norton ?
Marsh Posté le 22-09-2005 à 16:09:44
surtout pas pour l'instant 
tu trouves de quoi le remplacer: bitdefender solution securité est très bien  
laisse antispy il est pas mal
Marsh Posté le 22-09-2005 à 14:27:22
Bonjour,
En effet je crois bien avoir choppé une mù$*^
Je vous montre mon fichier obtenu avec HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 09:14:55, on 22/09/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\KODAK\Kodak EasyShare software\bin\ptssvc.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Ykeqh\Gxcm.exe
C:\PROGRA~1\MIRAND~1\Miranda3.exe
C:\program files\mailskinner\mailskinner.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\MailWasher\MailWasher.exe
C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Robot Office\ROBOT Millennium 18.0\System\Exe\robot.EXE
C:\TeklaStructures\11.0\nt\bin\TeklaStructures.exe
E:\foxmail\Foxmail.exe
C:\Hiajckthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINNT\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Wazkjj] C:\Program Files\Ykeqh\Gxcm.exe
O4 - HKLM\..\Run: [WMCRRS] C:\WINNT\system32\WMCRRS.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [Miranda_3] C:\PROGRA~1\MIRAND~1\Miranda3.exe
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINNT\System32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINNT\System32\shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe
O16 - DPF: {6F1D337A-A5AB-4484-8A99-3FB30BF27CEF} (InsMan Control) - http://robot-structures.com/base/d [...] InsMan.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/ [...] 1.0.18.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesui [...] tector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} - http://akamai.downloadv3.com/binar [...] e_9_FR.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.ya [...] _1_5_0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{75C22E95-88C9-486C-8535-0FEEB3F8D8C5}: NameServer = 193.252.19.3,193.252.19.4
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: ptssvc - KODAK - C:\Program Files\KODAK\Kodak EasyShare software\bin\ptssvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Merci encore de votre aide.