KioskeaKioskeaCommentCaMarcheInscrivez-vous, c'est gratuit !
Mercredi 14 mai 2008 - 03:59:43

VIRUS SPOOLSV.EXE

Rechercher : dans
VIRUS SPOOLSV.EXE
par Salaün
 Fil de Discussions
Statut : Non résolu
lundi 28 février 2005 à 16:45:46
Bonjour,
J'ai un processus actif du nom de spoolsv.exe qui me prend 99% des ressources machines.Si je le supprime il redémarre aussi sec même après le boot système.
Je pense qu'il s'agit d'un virus type "cheval de troie".
J'ai norton antivirus 2005 qui ne le detecte à priori pas même aprés analyse.
Que dois-je faire pour m'en débarrasser?
D'avance merci pour votre aide.
Configuration: XP HOME
Répondre à Salaün  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Par Halala, le lundi 28 février 2005 à 17:37:54 Fil de Discussions
Bonjour. "spoolsv.exe is a Microsoft Windows system executable which handles the printing process to your local printers. Note: spoolsv.exe is also a process which is registered as the Backdoor.Ciadoor.B Trojan. This Trojan allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and should be removed immediately. "
Bon, in french, spoolsv.exe s'occupe de l'impression, mais est aussi connu comme le troyen Backdoor.Ciadoor.B Trojan.
Un bon antivirus ou un scan en ligne permettrait je pense de trancher...( j'ai dit un BON antivirus...nan, j'déconne, j'ai aussi Norton...lolll)
Le fichier spoolsv.exe est normalement localisé dans c:\windows\System32, s'il est ailleurs, çà doit mettre la puce à l'oreille...
Répondre à Halala

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par salaün, le lundi 28 février 2005 à 20:32:05 Fil de Discussions
Merci,
Mais ou puis-je trouver un anti-virus en ligne qui permette le nettoyage?
Je viens d'essayer celui de "informatruc" mais il plante dés le début du téléchargement!
Vous aviez raison, le fichier spoolsv se trouve à d'autres endroits que system32,mais en les supprimant il reste toujours actif!
Merci pour votre aide...c'est chiant ce cheval....!
Répondre à salaün

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Salaün, le jeudi 3 mars 2005 à 16:10:20 Fil de Discussions
Je reviens vers vous aprés avoir essayer 3 antivirus en ligne et 3 autres télécgargés, rien à faire il ne detetce rien.
J'ai trouvé une info sur un autre forum qui emet l'hypothèse d'un Backdoor mais j'ai passé Tauscan et pas de résultat!
En plus le scan des différents antivirus prend parfois 10H compte tenu que le spoolsv.exe utilise 99% de l'UC!
Le fait de supprimer le processus peut emdommager XP?
Vous aviez raison le fichier se trouve à 4 endroits différents mais si je les supprime tous et le processus reste tout de même actif?
J'ai plus qu'à réinstaller?
Répondre à Salaün

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par JiCé, le dimanche 13 mars 2005 à 20:24:24 Fil de Discussions
A essayer: => Desactiver le service spooler d'impression

>Demarrer>Panneau de configuration>Outils d'administration>Services:
Selectionner 'spouleur d'impression' et Cliquer droit
Choisir 'Propriétés'
Dans la fenetre onglet general, Verifier que:
Type de demarage = Desactivé
Répondre à JiCé

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Mica, le samedi 23 avril 2005 à 12:28:49 Fil de Discussions
je n'ai pas en core le moyen d'en finir mais je sais comment le désactiver le temps d'une session: supprimer le processus spoolsv dans le gestionnaire de tâches. Il redémarre 3 fois et après il reste tranquille. Si tu veux imprimer tu devra redémarrer
Répondre à Mica

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par bernie61, le dimanche 13 mars 2005 à 22:13:20 Fil de Discussions
salut
si ça marche toujours pas vérifie l'autorisation de spooler dans ton firewall
a+
Répondre à bernie61

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par frank, le lundi 11 avril 2005 à 03:07:07 Fil de Discussions
Revisando el REGEDIT buscar spoolsv.exe y eliminar la entrada para solucionar el problema, pero tambien eliminar el archivo spoolsv.ex que se encuentra en windos/system32
bye
Répondre à frank

7


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Par Dom, le mardi 12 avril 2005 à 14:57:38 Fil de Discussions
¿o es lo que puedo to el spoolsv.exe después de haber lanzado el regedit?
Répondre à Dom

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par fouti, le jeudi 28 avril 2005 à 23:01:00 Fil de Discussions
Salut à tous,
J' ai eu exactement le même problème et les mêmes réactions en pensant que c'était un virus. En réalité il s'agit tout simplement d'un job (Une tache) d'impression ou plusieurs qui sont coincés dans la file d'attente d'une imprimante réelle ou virtuelle. Il suffit donc d'ouvrir toutes les imprimantes les unes après les autres dans "Démarrer, Paramètres, imprimantes", et supprimer les impressions en attentes qui bloquent et tout remarche correctement.

Bonne réception et bonne fin de cauchemar, moi j'ai galéré pendant un mois.
Répondre à fouti

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par plic, le mercredi 14 février 2007 à 06:20:05 Fil de Discussions
Merci, vraiment merci, je suis ému c'est trop de bonheur.
Mon uc n'est plus a 100%. Tu es un dieu
Répondre à plic

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Béa, le mercredi 12 septembre 2007 à 09:57:59 Fil de Discussions
Bonjour,


Je sais que le message est ancien mais il m'a bien aidé. Merci beaucoup


Béa
Répondre à Béa

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par bugslt, le samedi 23 avril 2005 à 12:37:37 Fil de Discussions
salut

va la dessus et tu me donnera des nouvelles
http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html

bugslt
Répondre à bugslt

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par moe, le samedi 23 avril 2005 à 12:43:36 Fil de Discussions
salut bugsit

Le prog que tu cite (sphjfix), n'est valable que pour un seul type d'infection about blank(et il y en a un sacré nombre), pas la peine de mettre le lien sur les posts qui n'ont rien à voir avec le sujet ;-)


a+
Répondre à moe

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par bugslt, le samedi 23 avril 2005 à 12:47:43 Fil de Discussions
salut

je c'est mais il faut commencer par quelque chose pour comprendre tout les problémes et des fois il faut faire plusieur essaie

bugslt
Répondre à bugslt

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Glop, le dimanche 1 mai 2005 à 17:45:08 Fil de Discussions
La solution est très simple :
aller dans WINDOWS\system32\PRINTERS
et effacer tout

le virus disparait complètement
Répondre à Glop

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par zerocool, le lundi 2 mai 2005 à 23:32:14 Fil de Discussions
slt a tous je repond un petit peu beaucoup plus tard mais en fait javas le même probleme et je suis tomber sur ce post. Ayant trouver la solution je voulais la partager defois ke kelkun d'autre tombe sur le forum.
Alors voila tout d'abord c'un un ver qui fait tous ca le ver s'appel gaobot tres connut pour c'est multiple variante.Et tous le monde se dit oui mais pourkois est ce ke je le detecte pas c tres simple en fait le ver se trouve ds system 32/spool/printer/et la c'est un des fichier generalemment le seul en .spl par exemple 00008.spl.
donc ce n'est pas le .exe ki se trouve dans system 32 car lui est present juste kan le processus est actif donc la solution est de terminer le processus avant tout (sans danger) , ou demarrer en mode sans echec.Il est recommander de desactiver la restauration system même si moi je n'en est pas eu besoins(je vous rappel beaucoup de versions existe de ce ver) bref une fois ca fait vous scanner avec un bonne antivirus (ceux en ligne ne fonctionne pas a tous les coup pr ce probleme) ou nettoyer le dossier printer(ci dessus).voilas vous redemarer le processus se remet en route mais votre utilisation uc doit tourner entre 0 et 3% a peux pres. bon bonne chance a tous et j'espere ke ca vous aura aider
Répondre à zerocool

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par roro, le mardi 10 mai 2005 à 18:41:21 Fil de Discussions
J'avais le même pb. Le processus "spoolsv.exe" qui me bouffait toute la ressource de l'UC. Terminer le processus le calmait pour un moment, puis il se relancait. J'avais donc appliquer la procédure qui consiste à aller dans les outils d'adm et le désactiver. Mais voilà, j'imprimais plus!!
En lisant le mail de zerocool, j'ai été voir dans spool/printer et il y avait bien un fichier du type 00008.spl. Je l'ai mis à la poubelle et depuis cela marche. Pourvu que cela dure. Alors un grand merci à zerocool.
C'est comme ca que j'aime le net.
Répondre à roro

16


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Par a320, le samedi 14 mai 2005 à 17:42:44 Fil de Discussions
Salut à tous.
C'est encore moi, roro, juste pour vous dire que cela dure !
Merci encore.
A+
Répondre à a320

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par regis59, le samedi 14 mai 2005 à 17:48:09 Fil de Discussions
salut,
télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
Répondre à regis59

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par toune2803, le lundi 11 décembre 2006 à 16:28:21 Fil de Discussions
J'ai le meme soucis des le demarrage de mon pc j'ai "" ...ne trouve pas c:/WINDOWS/SPOOLSV.ENE""

Je sais que ce n'est pas un composant windows vu que ce n'es pas system32

j'ai fais un hijackthis et voila le rapport,c'est du chinois pour moi :


Logfile of HijackThis v1.99.1
Scan saved at 16:26:19, on 11/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\NotifyPhoneBook.exe
C:\Program Files\Player Video TF1\tf1.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearch.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearchIndexer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\JCA2000\StopPub\StopPub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wisptis.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Rar$EX00.203\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: (no name) - {1C8640B9-1625-6C24-7AF2-210BABCD569B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Barre d'outils de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
O3 - Toolbar: Barre d'outils de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AME_CSA] rundll32 csa.cpl,RUN_DLL
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ewidoguard] "C:\Program Files\ewido\security suite\ewidoguard.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Thrustmaster USB PC Camera
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Recherche sur le bureau de Windows.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearch.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll/search.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/229?f7e938d72f94481a29bbce7717cf782
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/230?f7e938d72f94481a29bbce7717cf782
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\supp­ort.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\supp­ort.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\supp­ort.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\supp­ort.htm (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} - http://trafic.parisrhinrhone.fr/AxisCamControl.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4AD871FC-47C2-4DA7-BBB0-8F6398324FFA}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Comp