VIRUS Msn Skinner ?????
Résolu
cherichou
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
J'ai moi aussi fait l'erreur de télécharger MsnSkinner, j'ai téléchargé Hijackthis, voici le rapport d'erreur qu'il m'a envoyé:
J'espère que vous pourrez m'aider car je n'y comprends rien.
Merci d'avance et bonne année à tous.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:27:54, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Adobe\Acrobat
8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Dell Photo AIO Printer
926\dlcxmon.exe
C:\Program Files\Dell Photo AIO Printer
926\memcard.exe
C:\Program Files\Fichiers
communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CA\CA Internet Security
Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA
Anti-Virus\CAVRID.exe
C:\Program Files\ATI
Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleToolbarNot
ifier.exe
C:\Program Files\Fichiers communs\Autodesk
Shared\Service\AdskScSrv.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\CA Internet Security Suite\CA
Anti-Virus\ISafe.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\documents and settings\chéryl\local
settings\application data\gfifyyb.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program
Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3
dsmax8server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\ATI
Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OpenOffice.org
3\program\soffice.exe
C:\Program Files\Microsoft\Search Enhancement
Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org
3\program\soffice.bin
C:\Program Files\CA\CA Internet Security Suite\CA
Anti-Virus\VetMsg.exe
C:\WINDOWS\eHome\ehmsas.exe
J'ai moi aussi fait l'erreur de télécharger MsnSkinner, j'ai téléchargé Hijackthis, voici le rapport d'erreur qu'il m'a envoyé:
J'espère que vous pourrez m'aider car je n'y comprends rien.
Merci d'avance et bonne année à tous.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:27:54, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Adobe\Acrobat
8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Dell Photo AIO Printer
926\dlcxmon.exe
C:\Program Files\Dell Photo AIO Printer
926\memcard.exe
C:\Program Files\Fichiers
communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CA\CA Internet Security
Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA
Anti-Virus\CAVRID.exe
C:\Program Files\ATI
Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleToolbarNot
ifier.exe
C:\Program Files\Fichiers communs\Autodesk
Shared\Service\AdskScSrv.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\CA Internet Security Suite\CA
Anti-Virus\ISafe.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\documents and settings\chéryl\local
settings\application data\gfifyyb.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program
Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3
dsmax8server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\ATI
Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OpenOffice.org
3\program\soffice.exe
C:\Program Files\Microsoft\Search Enhancement
Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org
3\program\soffice.bin
C:\Program Files\CA\CA Internet Security Suite\CA
Anti-Virus\VetMsg.exe
C:\WINDOWS\eHome\ehmsas.exe
A voir également:
- VIRUS Msn Skinner ?????
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn explorer - Télécharger - Divers Web & Internet
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
23 réponses
Salut,
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
---> Relance Navilog1, fais l'option 2 et poste le rapport.
Voilà le rapport,
Clean Navipromo version 3.7.1 commencé le 08/01/2009 à 17:28:55,84
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:34 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chéryl\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chéryl\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Ch‚ryl\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\gfifyyb*.pf trouvé !
Copie C:\WINDOWS\prefetch\gfifyyb*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gfifyyb*.pf supprimé !
* Dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" *
gfifyyb.exe trouvé !
Copie gfifyyb.exe réalisée avec succès !
gfifyyb.exe supprimé !
gfifyyb.dat trouvé !
Copie gfifyyb.dat réalisée avec succès !
gfifyyb.dat supprimé !
gfifyyb_nav.dat trouvé !
Copie gfifyyb_nav.dat réalisée avec succès !
gfifyyb_nav.dat supprimé !
gfifyyb_navps.dat trouvé !
Copie gfifyyb_navps.dat réalisée avec succès !
gfifyyb_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
C:\WINDOWS\Tasks\A3A99331918A0A5D.job trouvé ! Infection Lop possible non traitée par cet outil !
*** Nettoyage terminé le 08/01/2009 à 17:35:49,67 ***
Clean Navipromo version 3.7.1 commencé le 08/01/2009 à 17:28:55,84
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:34 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chéryl\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chéryl\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Ch‚ryl\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\gfifyyb*.pf trouvé !
Copie C:\WINDOWS\prefetch\gfifyyb*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gfifyyb*.pf supprimé !
* Dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" *
gfifyyb.exe trouvé !
Copie gfifyyb.exe réalisée avec succès !
gfifyyb.exe supprimé !
gfifyyb.dat trouvé !
Copie gfifyyb.dat réalisée avec succès !
gfifyyb.dat supprimé !
gfifyyb_nav.dat trouvé !
Copie gfifyyb_nav.dat réalisée avec succès !
gfifyyb_nav.dat supprimé !
gfifyyb_navps.dat trouvé !
Copie gfifyyb_navps.dat réalisée avec succès !
gfifyyb_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
C:\WINDOWS\Tasks\A3A99331918A0A5D.job trouvé ! Infection Lop possible non traitée par cet outil !
*** Nettoyage terminé le 08/01/2009 à 17:35:49,67 ***
---> Désintalle Navilog1.
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
Voili Voulou
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 08/01/2009|17:43 )
--------------------\\ Listing des dossiers dans APPLIC~1
[08/05/2008|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[02/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[28/10/2007|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[15/11/2007|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[09/05/2008|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[27/02/2008|16:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[06/11/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CA
[17/11/2008|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DassaultSystemes
[18/11/2007|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DellFaxCtr
[24/10/2008|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[08/01/2009|01:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[08/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[08/01/2009|15:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
[19/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[18/11/2007|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[08/01/2009|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/03/2008|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[18/12/2008|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/11/2008|02:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/10/2007|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[29/04/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/12/2007|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[28/01/2008|00:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\3M
[05/01/2009|01:29] C:\DOCUME~1\CHRYL~1\APPLIC~1\Adobe
[10/06/2008|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\AdobeUM
[29/04/2008|13:08] C:\DOCUME~1\CHRYL~1\APPLIC~1\Alias
[20/03/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\ATI
[08/01/2009|15:56] C:\DOCUME~1\CHRYL~1\APPLIC~1\Comp flap media
[18/11/2007|19:26] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel
[18/11/2007|19:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel Photo Album
[17/11/2008|23:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\DassaultSystemes
[05/12/2008|20:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\DellFaxCtr
[17/11/2008|23:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\EDrawings
[28/12/2007|01:00] C:\DOCUME~1\CHRYL~1\APPLIC~1\Google
[22/10/2007|14:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\Help
[22/10/2007|13:20] C:\DOCUME~1\CHRYL~1\APPLIC~1\Identities
[01/11/2007|15:15] C:\DOCUME~1\CHRYL~1\APPLIC~1\LG Electronics
[22/10/2007|13:27] C:\DOCUME~1\CHRYL~1\APPLIC~1\Macromedia
[08/01/2009|00:37] C:\DOCUME~1\CHRYL~1\APPLIC~1\Malwarebytes
[23/10/2007|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\Media Player Classic
[18/12/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft
[14/11/2007|00:34] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft Games
[03/01/2009|14:19] C:\DOCUME~1\CHRYL~1\APPLIC~1\Mozilla
[16/10/2008|19:35] C:\DOCUME~1\CHRYL~1\APPLIC~1\OpenOffice.org
[02/04/2008|15:55] C:\DOCUME~1\CHRYL~1\APPLIC~1\Opera
[18/10/2008|11:07] C:\DOCUME~1\CHRYL~1\APPLIC~1\Pense-bete
[28/12/2007|00:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\Sun
[25/11/2008|02:36] C:\DOCUME~1\CHRYL~1\APPLIC~1\U3
[25/03/2008|21:56] C:\DOCUME~1\CHRYL~1\APPLIC~1\ubi.com
[22/10/2007|15:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
[25/10/2007|12:49] C:\DOCUME~1\CHRYL~1\APPLIC~1\WinRAR
[08/01/2009|17:33] C:\DOCUME~1\CHRYL~1\APPLIC~1\WTablet
[22/10/2007|13:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/02/2008|16:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/09/2008|14:06] C:\DOCUME~1\LOCALS~1\APPLIC~1\WTablet
[27/02/2008|16:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[08/01/2009 17:38][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{16957820-6230-4630-BF53-1A2E5C23197F}.job
[08/01/2009 17:00][--ah-----] C:\WINDOWS\tasks\A3A99331918A0A5D.job
[08/01/2009 17:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A3A99331918A0A5D.job )=( c:\docume~1\chryl~1\applic~1\compfl~1\Regslivecash.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[07/02/2008|19:44] C:\Program Files\@Last Software
[08/05/2008|10:03] C:\Program Files\Abbyy FineReader 6.0 Sprint
[08/05/2008|19:25] C:\Program Files\Adobe
[29/04/2008|13:09] C:\Program Files\Alias
[30/11/2008|00:24] C:\Program Files\AMD
[30/11/2008|14:29] C:\Program Files\ATI
[25/11/2008|14:25] C:\Program Files\ATI Technologies
[07/04/2008|15:41] C:\Program Files\Autodesk
[08/01/2009|00:56] C:\Program Files\AxBx
[28/10/2007|21:12] C:\Program Files\Bonjour
[30/11/2008|00:28] C:\Program Files\Broadcom
[06/11/2008|22:35] C:\Program Files\CA
[10/03/2008|23:13] C:\Program Files\CDBurnerXP
[18/12/2008|23:43] C:\Program Files\Circle Developement
[16/03/2008|15:18] C:\Program Files\Common Files
[03/01/2009|13:56] C:\Program Files\Comp flap media
[22/10/2007|13:01] C:\Program Files\ComPlus Applications
[11/03/2008|00:12] C:\Program Files\Corel
[22/10/2007|15:31] C:\Program Files\DAEMON Tools
[24/10/2007|10:12] C:\Program Files\DAEMON Tools SearchBar
[18/11/2007|19:17] C:\Program Files\Dell
[19/11/2007|01:04] C:\Program Files\Dell PC Fax
[19/11/2007|01:04] C:\Program Files\Dell Photo AIO Printer 926
[30/11/2008|00:32] C:\Program Files\Digital Line Detect
[08/01/2009|17:36] C:\Program Files\dl_cats
[25/11/2008|01:39] C:\Program Files\Drive Rescue
[18/11/2008|19:29] C:\Program Files\DVD X Player 4.1 Professionnel
[14/10/2008|19:09] C:\Program Files\EA GAMES
[15/11/2007|18:40] C:\Program Files\Electronic Arts
[08/01/2009|15:06] C:\Program Files\eMule
[08/01/2009|01:07] C:\Program Files\ESET
[13/11/2007|01:31] C:\Program Files\Europa Universalis III
[18/12/2008|22:54] C:\Program Files\Fichiers communs
[02/07/2008|11:30] C:\Program Files\Firefly Studios
[22/10/2007|13:27] C:\Program Files\Free
[22/10/2007|13:13] C:\Program Files\FrenchOtto
[14/10/2008|19:11] C:\Program Files\GameSpy Arcade
[22/10/2007|13:13] C:\Program Files\GemMasterFrench
[25/11/2008|02:53] C:\Program Files\GetData
[19/10/2008|20:12] C:\Program Files\Google
[23/10/2007|12:26] C:\Program Files\Grisoft
[27/12/2007|23:05] C:\Program Files\Handmark
[30/11/2008|00:24] C:\Program Files\InstallShield Installation Information
[03/01/2009|15:01] C:\Program Files\Internet Explorer
[15/11/2007|19:01] C:\Program Files\iPod
[20/03/2008|23:06] C:\Program Files\iTunes
[15/12/2008|23:28] C:\Program Files\Java
[23/10/2007|11:20] C:\Program Files\K-Lite Codec Pack
[01/11/2007|15:16] C:\Program Files\LG Electronics
[01/11/2007|15:15] C:\Program Files\LG PC Suite
[31/01/2008|18:18] C:\Program Files\maj
[08/01/2009|00:55] C:\Program Files\Malwarebytes' Anti-Malware
[18/11/2008|20:20] C:\Program Files\Messenger
[18/12/2008|23:43] C:\Program Files\Messenger Plus! Live
[18/12/2008|23:08] C:\Program Files\Microsoft
[22/10/2007|13:05] C:\Program Files\microsoft frontpage
[21/02/2008|16:09] C:\Program Files\Microsoft Office
[18/12/2008|23:08] C:\Program Files\Microsoft Silverlight
[29/04/2008|20:54] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2008|23:08] C:\Program Files\Microsoft Sync Framework
[31/01/2008|17:11] C:\Program Files\Mindscape
[20/11/2007|17:06] C:\Program Files\Monte Cristo
[18/11/2008|19:59] C:\Program Files\Movie Maker
[08/01/2009|17:37] C:\Program Files\Mozilla Firefox
[10/03/2008|23:09] C:\Program Files\MSBuild
[22/10/2007|13:00] C:\Program Files\MSN
[22/10/2007|13:00] C:\Program Files\MSN Gaming Zone
[02/05/2008|11:54] C:\Program Files\MSN Messenger
[19/11/2007|01:43] C:\Program Files\MSXML 4.0
[10/03/2008|23:06] C:\Program Files\MSXML 6.0
[08/01/2009|17:42] C:\Program Files\Navilog1
[18/11/2008|19:53] C:\Program Files\NetMeeting
[22/10/2007|13:01] C:\Program Files\Online Services
[25/11/2008|13:03] C:\Program Files\Ontrack
[16/10/2008|18:44] C:\Program Files\OpenOffice.org 3
[29/11/2008|23:36] C:\Program Files\Outil de diagnostic de modem
[18/11/2008|19:53] C:\Program Files\Outlook Express
[11/11/2007|21:56] C:\Program Files\Paradox Interactive
[25/11/2008|02:45] C:\Program Files\PC Inspector File Recovery
[18/10/2008|11:08] C:\Program Files\Pense-bete
[10/09/2008|18:18] C:\Program Files\Pointcarre
[17/10/2008|13:23] C:\Program Files\POST-NET
[15/11/2007|19:00] C:\Program Files\QuickTime
[10/09/2008|19:22] C:\Program Files\Rainbow Technologies
[10/03/2008|23:09] C:\Program Files\Reference Assemblies
[17/10/2008|12:47] C:\Program Files\RegFreeze
[14/10/2008|19:16] C:\Program Files\SEGA
[22/10/2007|13:03] C:\Program Files\Services en ligne
[15/06/2008|12:18] C:\Program Files\Sierra On-Line
[23/10/2007|15:45] C:\Program Files\SigmaTel
[30/04/2008|14:57] C:\Program Files\Silver Wish Games
[16/03/2008|17:23] C:\Program Files\Sims2Pack Clean Installer
[16/03/2008|21:13] C:\Program Files\Tablet
[03/09/2008|20:04] C:\Program Files\TouchStoneSoftware
[25/03/2008|21:56] C:\Program Files\ubi.com
[12/02/2008|12:23] C:\Program Files\Ubisoft
[22/10/2007|19:06] C:\Program Files\Uninstall Information
[30/12/2007|20:27] C:\Program Files\Virtualis
[01/05/2008|13:24] C:\Program Files\Warcraft III
[18/12/2008|23:08] C:\Program Files\Windows Live
[29/04/2008|20:54] C:\Program Files\Windows Live Favorites
[18/12/2008|23:05] C:\Program Files\Windows Live SkyDrive
[18/12/2008|23:08] C:\Program Files\Windows Live Toolbar
[25/03/2008|21:03] C:\Program Files\Windows Media Connect 2
[25/03/2008|21:04] C:\Program Files\Windows Media Player
[18/11/2008|19:53] C:\Program Files\Windows NT
[22/10/2007|13:01] C:\Program Files\Windows Plus
[22/10/2007|13:04] C:\Program Files\WindowsUpdate
[25/03/2008|21:15] C:\Program Files\WinRAR
[22/10/2007|13:05] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[08/05/2008|19:24] C:\Program Files\Fichiers communs\Adobe
[29/04/2008|13:07] C:\Program Files\Fichiers communs\Alias Shared
[09/05/2008|21:23] C:\Program Files\Fichiers communs\Autodesk Shared
[28/10/2007|21:31] C:\Program Files\Fichiers communs\Control Panels
[21/02/2008|16:10] C:\Program Files\Fichiers communs\Designer
[17/11/2008|23:30] C:\Program Files\Fichiers communs\eDrawings2009
[18/11/2007|19:19] C:\Program Files\Fichiers communs\InstallShield
[18/02/2008|02:48] C:\Program Files\Fichiers communs\Java
[28/10/2007|21:09] C:\Program Files\Fichiers communs\Macrovision Shared
[18/12/2008|23:05] C:\Program Files\Fichiers communs\Microsoft Shared
[22/10/2007|13:03] C:\Program Files\Fichiers communs\MSSoap
[22/10/2007|14:55] C:\Program Files\Fichiers communs\ODBC
[25/03/2008|21:56] C:\Program Files\Fichiers communs\PocketSoft
[22/10/2007|13:03] C:\Program Files\Fichiers communs\Services
[17/11/2008|23:31] C:\Program Files\Fichiers communs\SolidWorks Shared
[22/10/2007|14:55] C:\Program Files\Fichiers communs\SpeechEngines
[17/10/2008|12:54] C:\Program Files\Fichiers communs\Symantec Shared
[18/11/2008|19:53] C:\Program Files\Fichiers communs\System
[22/10/2007|15:30] C:\Program Files\Fichiers communs\WhenU
[18/12/2008|22:54] C:\Program Files\Fichiers communs\Windows Live
[29/04/2008|20:50] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 70 Processes )
IEXPLORE.EXE ~ [PID:3272]
IEXPLORE.EXE ~ [PID:2452]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option\Chic Dumb.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option\Chic Dumb.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\hcgxfwcn.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\pileidoltooltick.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\qbtdhcgf.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\Regs live cash.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\wave up.exe
C:\Program Files\compfl~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Tasks\A3A99331918A0A5D.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"partroad"="C:\\DOCUME~1\\CHRYL~1\\APPLIC~1\\COMPFL~1\\wave up.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Hold option boob bin"="C:\\Documents and Settings\\All Users\\Application Data\\ford does hold option\\Chic Dumb.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-08 17:48:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\DOCUME~1\CHRYL~1\LOCALS~1\APPLIC~1\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1087 bytes hidden from API
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:10][D:6]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp
[F:15][D:0]-> C:\DOCUME~1\CHRYL~1\Cookies
[F:1303][D:41]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 08/01/2009|17:52 - Option : [1]
--------------------\\ Fin du rapport a 17:52:25
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 08/01/2009|17:43 )
--------------------\\ Listing des dossiers dans APPLIC~1
[08/05/2008|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[02/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[28/10/2007|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[15/11/2007|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[09/05/2008|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[27/02/2008|16:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[06/11/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CA
[17/11/2008|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DassaultSystemes
[18/11/2007|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DellFaxCtr
[24/10/2008|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[08/01/2009|01:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[08/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[08/01/2009|15:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
[19/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[18/11/2007|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[08/01/2009|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/03/2008|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[18/12/2008|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/11/2008|02:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/10/2007|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[29/04/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/12/2007|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[28/01/2008|00:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\3M
[05/01/2009|01:29] C:\DOCUME~1\CHRYL~1\APPLIC~1\Adobe
[10/06/2008|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\AdobeUM
[29/04/2008|13:08] C:\DOCUME~1\CHRYL~1\APPLIC~1\Alias
[20/03/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\ATI
[08/01/2009|15:56] C:\DOCUME~1\CHRYL~1\APPLIC~1\Comp flap media
[18/11/2007|19:26] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel
[18/11/2007|19:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel Photo Album
[17/11/2008|23:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\DassaultSystemes
[05/12/2008|20:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\DellFaxCtr
[17/11/2008|23:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\EDrawings
[28/12/2007|01:00] C:\DOCUME~1\CHRYL~1\APPLIC~1\Google
[22/10/2007|14:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\Help
[22/10/2007|13:20] C:\DOCUME~1\CHRYL~1\APPLIC~1\Identities
[01/11/2007|15:15] C:\DOCUME~1\CHRYL~1\APPLIC~1\LG Electronics
[22/10/2007|13:27] C:\DOCUME~1\CHRYL~1\APPLIC~1\Macromedia
[08/01/2009|00:37] C:\DOCUME~1\CHRYL~1\APPLIC~1\Malwarebytes
[23/10/2007|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\Media Player Classic
[18/12/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft
[14/11/2007|00:34] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft Games
[03/01/2009|14:19] C:\DOCUME~1\CHRYL~1\APPLIC~1\Mozilla
[16/10/2008|19:35] C:\DOCUME~1\CHRYL~1\APPLIC~1\OpenOffice.org
[02/04/2008|15:55] C:\DOCUME~1\CHRYL~1\APPLIC~1\Opera
[18/10/2008|11:07] C:\DOCUME~1\CHRYL~1\APPLIC~1\Pense-bete
[28/12/2007|00:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\Sun
[25/11/2008|02:36] C:\DOCUME~1\CHRYL~1\APPLIC~1\U3
[25/03/2008|21:56] C:\DOCUME~1\CHRYL~1\APPLIC~1\ubi.com
[22/10/2007|15:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
[25/10/2007|12:49] C:\DOCUME~1\CHRYL~1\APPLIC~1\WinRAR
[08/01/2009|17:33] C:\DOCUME~1\CHRYL~1\APPLIC~1\WTablet
[22/10/2007|13:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/02/2008|16:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/09/2008|14:06] C:\DOCUME~1\LOCALS~1\APPLIC~1\WTablet
[27/02/2008|16:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[08/01/2009 17:38][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{16957820-6230-4630-BF53-1A2E5C23197F}.job
[08/01/2009 17:00][--ah-----] C:\WINDOWS\tasks\A3A99331918A0A5D.job
[08/01/2009 17:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A3A99331918A0A5D.job )=( c:\docume~1\chryl~1\applic~1\compfl~1\Regslivecash.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[07/02/2008|19:44] C:\Program Files\@Last Software
[08/05/2008|10:03] C:\Program Files\Abbyy FineReader 6.0 Sprint
[08/05/2008|19:25] C:\Program Files\Adobe
[29/04/2008|13:09] C:\Program Files\Alias
[30/11/2008|00:24] C:\Program Files\AMD
[30/11/2008|14:29] C:\Program Files\ATI
[25/11/2008|14:25] C:\Program Files\ATI Technologies
[07/04/2008|15:41] C:\Program Files\Autodesk
[08/01/2009|00:56] C:\Program Files\AxBx
[28/10/2007|21:12] C:\Program Files\Bonjour
[30/11/2008|00:28] C:\Program Files\Broadcom
[06/11/2008|22:35] C:\Program Files\CA
[10/03/2008|23:13] C:\Program Files\CDBurnerXP
[18/12/2008|23:43] C:\Program Files\Circle Developement
[16/03/2008|15:18] C:\Program Files\Common Files
[03/01/2009|13:56] C:\Program Files\Comp flap media
[22/10/2007|13:01] C:\Program Files\ComPlus Applications
[11/03/2008|00:12] C:\Program Files\Corel
[22/10/2007|15:31] C:\Program Files\DAEMON Tools
[24/10/2007|10:12] C:\Program Files\DAEMON Tools SearchBar
[18/11/2007|19:17] C:\Program Files\Dell
[19/11/2007|01:04] C:\Program Files\Dell PC Fax
[19/11/2007|01:04] C:\Program Files\Dell Photo AIO Printer 926
[30/11/2008|00:32] C:\Program Files\Digital Line Detect
[08/01/2009|17:36] C:\Program Files\dl_cats
[25/11/2008|01:39] C:\Program Files\Drive Rescue
[18/11/2008|19:29] C:\Program Files\DVD X Player 4.1 Professionnel
[14/10/2008|19:09] C:\Program Files\EA GAMES
[15/11/2007|18:40] C:\Program Files\Electronic Arts
[08/01/2009|15:06] C:\Program Files\eMule
[08/01/2009|01:07] C:\Program Files\ESET
[13/11/2007|01:31] C:\Program Files\Europa Universalis III
[18/12/2008|22:54] C:\Program Files\Fichiers communs
[02/07/2008|11:30] C:\Program Files\Firefly Studios
[22/10/2007|13:27] C:\Program Files\Free
[22/10/2007|13:13] C:\Program Files\FrenchOtto
[14/10/2008|19:11] C:\Program Files\GameSpy Arcade
[22/10/2007|13:13] C:\Program Files\GemMasterFrench
[25/11/2008|02:53] C:\Program Files\GetData
[19/10/2008|20:12] C:\Program Files\Google
[23/10/2007|12:26] C:\Program Files\Grisoft
[27/12/2007|23:05] C:\Program Files\Handmark
[30/11/2008|00:24] C:\Program Files\InstallShield Installation Information
[03/01/2009|15:01] C:\Program Files\Internet Explorer
[15/11/2007|19:01] C:\Program Files\iPod
[20/03/2008|23:06] C:\Program Files\iTunes
[15/12/2008|23:28] C:\Program Files\Java
[23/10/2007|11:20] C:\Program Files\K-Lite Codec Pack
[01/11/2007|15:16] C:\Program Files\LG Electronics
[01/11/2007|15:15] C:\Program Files\LG PC Suite
[31/01/2008|18:18] C:\Program Files\maj
[08/01/2009|00:55] C:\Program Files\Malwarebytes' Anti-Malware
[18/11/2008|20:20] C:\Program Files\Messenger
[18/12/2008|23:43] C:\Program Files\Messenger Plus! Live
[18/12/2008|23:08] C:\Program Files\Microsoft
[22/10/2007|13:05] C:\Program Files\microsoft frontpage
[21/02/2008|16:09] C:\Program Files\Microsoft Office
[18/12/2008|23:08] C:\Program Files\Microsoft Silverlight
[29/04/2008|20:54] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2008|23:08] C:\Program Files\Microsoft Sync Framework
[31/01/2008|17:11] C:\Program Files\Mindscape
[20/11/2007|17:06] C:\Program Files\Monte Cristo
[18/11/2008|19:59] C:\Program Files\Movie Maker
[08/01/2009|17:37] C:\Program Files\Mozilla Firefox
[10/03/2008|23:09] C:\Program Files\MSBuild
[22/10/2007|13:00] C:\Program Files\MSN
[22/10/2007|13:00] C:\Program Files\MSN Gaming Zone
[02/05/2008|11:54] C:\Program Files\MSN Messenger
[19/11/2007|01:43] C:\Program Files\MSXML 4.0
[10/03/2008|23:06] C:\Program Files\MSXML 6.0
[08/01/2009|17:42] C:\Program Files\Navilog1
[18/11/2008|19:53] C:\Program Files\NetMeeting
[22/10/2007|13:01] C:\Program Files\Online Services
[25/11/2008|13:03] C:\Program Files\Ontrack
[16/10/2008|18:44] C:\Program Files\OpenOffice.org 3
[29/11/2008|23:36] C:\Program Files\Outil de diagnostic de modem
[18/11/2008|19:53] C:\Program Files\Outlook Express
[11/11/2007|21:56] C:\Program Files\Paradox Interactive
[25/11/2008|02:45] C:\Program Files\PC Inspector File Recovery
[18/10/2008|11:08] C:\Program Files\Pense-bete
[10/09/2008|18:18] C:\Program Files\Pointcarre
[17/10/2008|13:23] C:\Program Files\POST-NET
[15/11/2007|19:00] C:\Program Files\QuickTime
[10/09/2008|19:22] C:\Program Files\Rainbow Technologies
[10/03/2008|23:09] C:\Program Files\Reference Assemblies
[17/10/2008|12:47] C:\Program Files\RegFreeze
[14/10/2008|19:16] C:\Program Files\SEGA
[22/10/2007|13:03] C:\Program Files\Services en ligne
[15/06/2008|12:18] C:\Program Files\Sierra On-Line
[23/10/2007|15:45] C:\Program Files\SigmaTel
[30/04/2008|14:57] C:\Program Files\Silver Wish Games
[16/03/2008|17:23] C:\Program Files\Sims2Pack Clean Installer
[16/03/2008|21:13] C:\Program Files\Tablet
[03/09/2008|20:04] C:\Program Files\TouchStoneSoftware
[25/03/2008|21:56] C:\Program Files\ubi.com
[12/02/2008|12:23] C:\Program Files\Ubisoft
[22/10/2007|19:06] C:\Program Files\Uninstall Information
[30/12/2007|20:27] C:\Program Files\Virtualis
[01/05/2008|13:24] C:\Program Files\Warcraft III
[18/12/2008|23:08] C:\Program Files\Windows Live
[29/04/2008|20:54] C:\Program Files\Windows Live Favorites
[18/12/2008|23:05] C:\Program Files\Windows Live SkyDrive
[18/12/2008|23:08] C:\Program Files\Windows Live Toolbar
[25/03/2008|21:03] C:\Program Files\Windows Media Connect 2
[25/03/2008|21:04] C:\Program Files\Windows Media Player
[18/11/2008|19:53] C:\Program Files\Windows NT
[22/10/2007|13:01] C:\Program Files\Windows Plus
[22/10/2007|13:04] C:\Program Files\WindowsUpdate
[25/03/2008|21:15] C:\Program Files\WinRAR
[22/10/2007|13:05] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[08/05/2008|19:24] C:\Program Files\Fichiers communs\Adobe
[29/04/2008|13:07] C:\Program Files\Fichiers communs\Alias Shared
[09/05/2008|21:23] C:\Program Files\Fichiers communs\Autodesk Shared
[28/10/2007|21:31] C:\Program Files\Fichiers communs\Control Panels
[21/02/2008|16:10] C:\Program Files\Fichiers communs\Designer
[17/11/2008|23:30] C:\Program Files\Fichiers communs\eDrawings2009
[18/11/2007|19:19] C:\Program Files\Fichiers communs\InstallShield
[18/02/2008|02:48] C:\Program Files\Fichiers communs\Java
[28/10/2007|21:09] C:\Program Files\Fichiers communs\Macrovision Shared
[18/12/2008|23:05] C:\Program Files\Fichiers communs\Microsoft Shared
[22/10/2007|13:03] C:\Program Files\Fichiers communs\MSSoap
[22/10/2007|14:55] C:\Program Files\Fichiers communs\ODBC
[25/03/2008|21:56] C:\Program Files\Fichiers communs\PocketSoft
[22/10/2007|13:03] C:\Program Files\Fichiers communs\Services
[17/11/2008|23:31] C:\Program Files\Fichiers communs\SolidWorks Shared
[22/10/2007|14:55] C:\Program Files\Fichiers communs\SpeechEngines
[17/10/2008|12:54] C:\Program Files\Fichiers communs\Symantec Shared
[18/11/2008|19:53] C:\Program Files\Fichiers communs\System
[22/10/2007|15:30] C:\Program Files\Fichiers communs\WhenU
[18/12/2008|22:54] C:\Program Files\Fichiers communs\Windows Live
[29/04/2008|20:50] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 70 Processes )
IEXPLORE.EXE ~ [PID:3272]
IEXPLORE.EXE ~ [PID:2452]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option\Chic Dumb.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option\Chic Dumb.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\hcgxfwcn.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\pileidoltooltick.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\qbtdhcgf.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\Regs live cash.exe
C:\DOCUME~1\CHRYL~1\APPLIC~1\compfl~1\wave up.exe
C:\Program Files\compfl~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Tasks\A3A99331918A0A5D.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"partroad"="C:\\DOCUME~1\\CHRYL~1\\APPLIC~1\\COMPFL~1\\wave up.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Hold option boob bin"="C:\\Documents and Settings\\All Users\\Application Data\\ford does hold option\\Chic Dumb.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-08 17:48:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\DOCUME~1\CHRYL~1\LOCALS~1\APPLIC~1\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1087 bytes hidden from API
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:10][D:6]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp
[F:15][D:0]-> C:\DOCUME~1\CHRYL~1\Cookies
[F:1303][D:41]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 08/01/2009|17:52 - Option : [1]
--------------------\\ Fin du rapport a 17:52:25
---> Relance Lop S&D.
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
voilà
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/01/2009|18:08 )
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/01/2009|18:08 )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le rapport est incomplet.
voilà
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/01/2009|18:08 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[08/05/2008|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[02/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[28/10/2007|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[15/11/2007|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[09/05/2008|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[27/02/2008|16:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[06/11/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CA
[17/11/2008|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DassaultSystemes
[18/11/2007|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DellFaxCtr
[24/10/2008|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[08/01/2009|01:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[08/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[19/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[18/11/2007|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[08/01/2009|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/03/2008|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[18/12/2008|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/11/2008|02:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/10/2007|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[29/04/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/12/2007|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[28/01/2008|00:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\3M
[05/01/2009|01:29] C:\DOCUME~1\CHRYL~1\APPLIC~1\Adobe
[10/06/2008|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\AdobeUM
[29/04/2008|13:08] C:\DOCUME~1\CHRYL~1\APPLIC~1\Alias
[20/03/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\ATI
[18/11/2007|19:26] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel
[18/11/2007|19:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel Photo Album
[17/11/2008|23:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\DassaultSystemes
[05/12/2008|20:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\DellFaxCtr
[17/11/2008|23:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\EDrawings
[28/12/2007|01:00] C:\DOCUME~1\CHRYL~1\APPLIC~1\Google
[22/10/2007|14:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\Help
[22/10/2007|13:20] C:\DOCUME~1\CHRYL~1\APPLIC~1\Identities
[01/11/2007|15:15] C:\DOCUME~1\CHRYL~1\APPLIC~1\LG Electronics
[22/10/2007|13:27] C:\DOCUME~1\CHRYL~1\APPLIC~1\Macromedia
[08/01/2009|00:37] C:\DOCUME~1\CHRYL~1\APPLIC~1\Malwarebytes
[23/10/2007|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\Media Player Classic
[18/12/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft
[14/11/2007|00:34] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft Games
[03/01/2009|14:19] C:\DOCUME~1\CHRYL~1\APPLIC~1\Mozilla
[16/10/2008|19:35] C:\DOCUME~1\CHRYL~1\APPLIC~1\OpenOffice.org
[02/04/2008|15:55] C:\DOCUME~1\CHRYL~1\APPLIC~1\Opera
[18/10/2008|11:07] C:\DOCUME~1\CHRYL~1\APPLIC~1\Pense-bete
[28/12/2007|00:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\Sun
[25/11/2008|02:36] C:\DOCUME~1\CHRYL~1\APPLIC~1\U3
[25/03/2008|21:56] C:\DOCUME~1\CHRYL~1\APPLIC~1\ubi.com
[22/10/2007|15:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
[25/10/2007|12:49] C:\DOCUME~1\CHRYL~1\APPLIC~1\WinRAR
[08/01/2009|17:33] C:\DOCUME~1\CHRYL~1\APPLIC~1\WTablet
[22/10/2007|13:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/02/2008|16:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/09/2008|14:06] C:\DOCUME~1\LOCALS~1\APPLIC~1\WTablet
[27/02/2008|16:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[08/01/2009 18:08][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{16957820-6230-4630-BF53-1A2E5C23197F}.job
[08/01/2009 17:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[07/02/2008|19:44] C:\Program Files\@Last Software
[08/05/2008|10:03] C:\Program Files\Abbyy FineReader 6.0 Sprint
[08/05/2008|19:25] C:\Program Files\Adobe
[29/04/2008|13:09] C:\Program Files\Alias
[30/11/2008|00:24] C:\Program Files\AMD
[30/11/2008|14:29] C:\Program Files\ATI
[25/11/2008|14:25] C:\Program Files\ATI Technologies
[07/04/2008|15:41] C:\Program Files\Autodesk
[08/01/2009|00:56] C:\Program Files\AxBx
[28/10/2007|21:12] C:\Program Files\Bonjour
[30/11/2008|00:28] C:\Program Files\Broadcom
[06/11/2008|22:35] C:\Program Files\CA
[10/03/2008|23:13] C:\Program Files\CDBurnerXP
[16/03/2008|15:18] C:\Program Files\Common Files
[22/10/2007|13:01] C:\Program Files\ComPlus Applications
[11/03/2008|00:12] C:\Program Files\Corel
[22/10/2007|15:31] C:\Program Files\DAEMON Tools
[24/10/2007|10:12] C:\Program Files\DAEMON Tools SearchBar
[18/11/2007|19:17] C:\Program Files\Dell
[19/11/2007|01:04] C:\Program Files\Dell PC Fax
[19/11/2007|01:04] C:\Program Files\Dell Photo AIO Printer 926
[30/11/2008|00:32] C:\Program Files\Digital Line Detect
[08/01/2009|17:36] C:\Program Files\dl_cats
[25/11/2008|01:39] C:\Program Files\Drive Rescue
[18/11/2008|19:29] C:\Program Files\DVD X Player 4.1 Professionnel
[14/10/2008|19:09] C:\Program Files\EA GAMES
[15/11/2007|18:40] C:\Program Files\Electronic Arts
[08/01/2009|15:06] C:\Program Files\eMule
[08/01/2009|01:07] C:\Program Files\ESET
[13/11/2007|01:31] C:\Program Files\Europa Universalis III
[18/12/2008|22:54] C:\Program Files\Fichiers communs
[02/07/2008|11:30] C:\Program Files\Firefly Studios
[22/10/2007|13:27] C:\Program Files\Free
[22/10/2007|13:13] C:\Program Files\FrenchOtto
[14/10/2008|19:11] C:\Program Files\GameSpy Arcade
[22/10/2007|13:13] C:\Program Files\GemMasterFrench
[25/11/2008|02:53] C:\Program Files\GetData
[19/10/2008|20:12] C:\Program Files\Google
[23/10/2007|12:26] C:\Program Files\Grisoft
[27/12/2007|23:05] C:\Program Files\Handmark
[30/11/2008|00:24] C:\Program Files\InstallShield Installation Information
[03/01/2009|15:01] C:\Program Files\Internet Explorer
[15/11/2007|19:01] C:\Program Files\iPod
[20/03/2008|23:06] C:\Program Files\iTunes
[15/12/2008|23:28] C:\Program Files\Java
[23/10/2007|11:20] C:\Program Files\K-Lite Codec Pack
[01/11/2007|15:16] C:\Program Files\LG Electronics
[01/11/2007|15:15] C:\Program Files\LG PC Suite
[31/01/2008|18:18] C:\Program Files\maj
[08/01/2009|00:55] C:\Program Files\Malwarebytes' Anti-Malware
[18/11/2008|20:20] C:\Program Files\Messenger
[18/12/2008|23:43] C:\Program Files\Messenger Plus! Live
[18/12/2008|23:08] C:\Program Files\Microsoft
[22/10/2007|13:05] C:\Program Files\microsoft frontpage
[21/02/2008|16:09] C:\Program Files\Microsoft Office
[18/12/2008|23:08] C:\Program Files\Microsoft Silverlight
[29/04/2008|20:54] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2008|23:08] C:\Program Files\Microsoft Sync Framework
[31/01/2008|17:11] C:\Program Files\Mindscape
[20/11/2007|17:06] C:\Program Files\Monte Cristo
[18/11/2008|19:59] C:\Program Files\Movie Maker
[08/01/2009|17:37] C:\Program Files\Mozilla Firefox
[10/03/2008|23:09] C:\Program Files\MSBuild
[22/10/2007|13:00] C:\Program Files\MSN
[22/10/2007|13:00] C:\Program Files\MSN Gaming Zone
[02/05/2008|11:54] C:\Program Files\MSN Messenger
[19/11/2007|01:43] C:\Program Files\MSXML 4.0
[10/03/2008|23:06] C:\Program Files\MSXML 6.0
[08/01/2009|17:42] C:\Program Files\Navilog1
[18/11/2008|19:53] C:\Program Files\NetMeeting
[22/10/2007|13:01] C:\Program Files\Online Services
[25/11/2008|13:03] C:\Program Files\Ontrack
[16/10/2008|18:44] C:\Program Files\OpenOffice.org 3
[29/11/2008|23:36] C:\Program Files\Outil de diagnostic de modem
[18/11/2008|19:53] C:\Program Files\Outlook Express
[11/11/2007|21:56] C:\Program Files\Paradox Interactive
[25/11/2008|02:45] C:\Program Files\PC Inspector File Recovery
[18/10/2008|11:08] C:\Program Files\Pense-bete
[10/09/2008|18:18] C:\Program Files\Pointcarre
[17/10/2008|13:23] C:\Program Files\POST-NET
[15/11/2007|19:00] C:\Program Files\QuickTime
[10/09/2008|19:22] C:\Program Files\Rainbow Technologies
[10/03/2008|23:09] C:\Program Files\Reference Assemblies
[17/10/2008|12:47] C:\Program Files\RegFreeze
[14/10/2008|19:16] C:\Program Files\SEGA
[22/10/2007|13:03] C:\Program Files\Services en ligne
[15/06/2008|12:18] C:\Program Files\Sierra On-Line
[23/10/2007|15:45] C:\Program Files\SigmaTel
[30/04/2008|14:57] C:\Program Files\Silver Wish Games
[16/03/2008|17:23] C:\Program Files\Sims2Pack Clean Installer
[16/03/2008|21:13] C:\Program Files\Tablet
[03/09/2008|20:04] C:\Program Files\TouchStoneSoftware
[25/03/2008|21:56] C:\Program Files\ubi.com
[12/02/2008|12:23] C:\Program Files\Ubisoft
[22/10/2007|19:06] C:\Program Files\Uninstall Information
[30/12/2007|20:27] C:\Program Files\Virtualis
[01/05/2008|13:24] C:\Program Files\Warcraft III
[18/12/2008|23:08] C:\Program Files\Windows Live
[29/04/2008|20:54] C:\Program Files\Windows Live Favorites
[18/12/2008|23:05] C:\Program Files\Windows Live SkyDrive
[18/12/2008|23:08] C:\Program Files\Windows Live Toolbar
[25/03/2008|21:03] C:\Program Files\Windows Media Connect 2
[25/03/2008|21:04] C:\Program Files\Windows Media Player
[18/11/2008|19:53] C:\Program Files\Windows NT
[22/10/2007|13:01] C:\Program Files\Windows Plus
[22/10/2007|13:04] C:\Program Files\WindowsUpdate
[25/03/2008|21:15] C:\Program Files\WinRAR
[22/10/2007|13:05] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[08/05/2008|19:24] C:\Program Files\Fichiers communs\Adobe
[29/04/2008|13:07] C:\Program Files\Fichiers communs\Alias Shared
[09/05/2008|21:23] C:\Program Files\Fichiers communs\Autodesk Shared
[28/10/2007|21:31] C:\Program Files\Fichiers communs\Control Panels
[21/02/2008|16:10] C:\Program Files\Fichiers communs\Designer
[17/11/2008|23:30] C:\Program Files\Fichiers communs\eDrawings2009
[18/11/2007|19:19] C:\Program Files\Fichiers communs\InstallShield
[18/02/2008|02:48] C:\Program Files\Fichiers communs\Java
[28/10/2007|21:09] C:\Program Files\Fichiers communs\Macrovision Shared
[18/12/2008|23:05] C:\Program Files\Fichiers communs\Microsoft Shared
[22/10/2007|13:03] C:\Program Files\Fichiers communs\MSSoap
[22/10/2007|14:55] C:\Program Files\Fichiers communs\ODBC
[25/03/2008|21:56] C:\Program Files\Fichiers communs\PocketSoft
[22/10/2007|13:03] C:\Program Files\Fichiers communs\Services
[17/11/2008|23:31] C:\Program Files\Fichiers communs\SolidWorks Shared
[22/10/2007|14:55] C:\Program Files\Fichiers communs\SpeechEngines
[17/10/2008|12:54] C:\Program Files\Fichiers communs\Symantec Shared
[18/11/2008|19:53] C:\Program Files\Fichiers communs\System
[22/10/2007|15:30] C:\Program Files\Fichiers communs\WhenU
[18/12/2008|22:54] C:\Program Files\Fichiers communs\Windows Live
[29/04/2008|20:50] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 67 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-08 18:18:15
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\DOCUME~1\CHRYL~1\LOCALS~1\APPLIC~1\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1087 bytes hidden from API
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:11][D:7]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp
[F:15][D:0]-> C:\DOCUME~1\CHRYL~1\Cookies
[F:1303][D:41]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 08/01/2009|17:52 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 08/01/2009|18:08 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 08/01/2009|18:20 - Option : [2]
--------------------\\ Fin du rapport a 18:20:27
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/01/2009|18:08 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[08/05/2008|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[02/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[28/10/2007|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[15/11/2007|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[09/05/2008|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[27/02/2008|16:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[06/11/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CA
[17/11/2008|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DassaultSystemes
[18/11/2007|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DellFaxCtr
[24/10/2008|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[08/01/2009|01:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[08/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[19/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[18/11/2007|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[08/01/2009|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/03/2008|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[18/12/2008|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/11/2008|02:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/10/2007|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[29/04/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/12/2007|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[28/01/2008|00:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\3M
[05/01/2009|01:29] C:\DOCUME~1\CHRYL~1\APPLIC~1\Adobe
[10/06/2008|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\AdobeUM
[29/04/2008|13:08] C:\DOCUME~1\CHRYL~1\APPLIC~1\Alias
[20/03/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Apple Computer
[25/11/2008|14:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\ATI
[18/11/2007|19:26] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel
[18/11/2007|19:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\Corel Photo Album
[17/11/2008|23:31] C:\DOCUME~1\CHRYL~1\APPLIC~1\DassaultSystemes
[05/12/2008|20:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\DellFaxCtr
[17/11/2008|23:39] C:\DOCUME~1\CHRYL~1\APPLIC~1\EDrawings
[28/12/2007|01:00] C:\DOCUME~1\CHRYL~1\APPLIC~1\Google
[22/10/2007|14:43] C:\DOCUME~1\CHRYL~1\APPLIC~1\Help
[22/10/2007|13:20] C:\DOCUME~1\CHRYL~1\APPLIC~1\Identities
[01/11/2007|15:15] C:\DOCUME~1\CHRYL~1\APPLIC~1\LG Electronics
[22/10/2007|13:27] C:\DOCUME~1\CHRYL~1\APPLIC~1\Macromedia
[08/01/2009|00:37] C:\DOCUME~1\CHRYL~1\APPLIC~1\Malwarebytes
[23/10/2007|11:22] C:\DOCUME~1\CHRYL~1\APPLIC~1\Media Player Classic
[18/12/2008|23:13] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft
[14/11/2007|00:34] C:\DOCUME~1\CHRYL~1\APPLIC~1\Microsoft Games
[03/01/2009|14:19] C:\DOCUME~1\CHRYL~1\APPLIC~1\Mozilla
[16/10/2008|19:35] C:\DOCUME~1\CHRYL~1\APPLIC~1\OpenOffice.org
[02/04/2008|15:55] C:\DOCUME~1\CHRYL~1\APPLIC~1\Opera
[18/10/2008|11:07] C:\DOCUME~1\CHRYL~1\APPLIC~1\Pense-bete
[28/12/2007|00:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\Sun
[25/11/2008|02:36] C:\DOCUME~1\CHRYL~1\APPLIC~1\U3
[25/03/2008|21:56] C:\DOCUME~1\CHRYL~1\APPLIC~1\ubi.com
[22/10/2007|15:30] C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
[25/10/2007|12:49] C:\DOCUME~1\CHRYL~1\APPLIC~1\WinRAR
[08/01/2009|17:33] C:\DOCUME~1\CHRYL~1\APPLIC~1\WTablet
[22/10/2007|13:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/02/2008|16:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/09/2008|14:06] C:\DOCUME~1\LOCALS~1\APPLIC~1\WTablet
[27/02/2008|16:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[08/01/2009 18:08][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{16957820-6230-4630-BF53-1A2E5C23197F}.job
[08/01/2009 17:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[07/02/2008|19:44] C:\Program Files\@Last Software
[08/05/2008|10:03] C:\Program Files\Abbyy FineReader 6.0 Sprint
[08/05/2008|19:25] C:\Program Files\Adobe
[29/04/2008|13:09] C:\Program Files\Alias
[30/11/2008|00:24] C:\Program Files\AMD
[30/11/2008|14:29] C:\Program Files\ATI
[25/11/2008|14:25] C:\Program Files\ATI Technologies
[07/04/2008|15:41] C:\Program Files\Autodesk
[08/01/2009|00:56] C:\Program Files\AxBx
[28/10/2007|21:12] C:\Program Files\Bonjour
[30/11/2008|00:28] C:\Program Files\Broadcom
[06/11/2008|22:35] C:\Program Files\CA
[10/03/2008|23:13] C:\Program Files\CDBurnerXP
[16/03/2008|15:18] C:\Program Files\Common Files
[22/10/2007|13:01] C:\Program Files\ComPlus Applications
[11/03/2008|00:12] C:\Program Files\Corel
[22/10/2007|15:31] C:\Program Files\DAEMON Tools
[24/10/2007|10:12] C:\Program Files\DAEMON Tools SearchBar
[18/11/2007|19:17] C:\Program Files\Dell
[19/11/2007|01:04] C:\Program Files\Dell PC Fax
[19/11/2007|01:04] C:\Program Files\Dell Photo AIO Printer 926
[30/11/2008|00:32] C:\Program Files\Digital Line Detect
[08/01/2009|17:36] C:\Program Files\dl_cats
[25/11/2008|01:39] C:\Program Files\Drive Rescue
[18/11/2008|19:29] C:\Program Files\DVD X Player 4.1 Professionnel
[14/10/2008|19:09] C:\Program Files\EA GAMES
[15/11/2007|18:40] C:\Program Files\Electronic Arts
[08/01/2009|15:06] C:\Program Files\eMule
[08/01/2009|01:07] C:\Program Files\ESET
[13/11/2007|01:31] C:\Program Files\Europa Universalis III
[18/12/2008|22:54] C:\Program Files\Fichiers communs
[02/07/2008|11:30] C:\Program Files\Firefly Studios
[22/10/2007|13:27] C:\Program Files\Free
[22/10/2007|13:13] C:\Program Files\FrenchOtto
[14/10/2008|19:11] C:\Program Files\GameSpy Arcade
[22/10/2007|13:13] C:\Program Files\GemMasterFrench
[25/11/2008|02:53] C:\Program Files\GetData
[19/10/2008|20:12] C:\Program Files\Google
[23/10/2007|12:26] C:\Program Files\Grisoft
[27/12/2007|23:05] C:\Program Files\Handmark
[30/11/2008|00:24] C:\Program Files\InstallShield Installation Information
[03/01/2009|15:01] C:\Program Files\Internet Explorer
[15/11/2007|19:01] C:\Program Files\iPod
[20/03/2008|23:06] C:\Program Files\iTunes
[15/12/2008|23:28] C:\Program Files\Java
[23/10/2007|11:20] C:\Program Files\K-Lite Codec Pack
[01/11/2007|15:16] C:\Program Files\LG Electronics
[01/11/2007|15:15] C:\Program Files\LG PC Suite
[31/01/2008|18:18] C:\Program Files\maj
[08/01/2009|00:55] C:\Program Files\Malwarebytes' Anti-Malware
[18/11/2008|20:20] C:\Program Files\Messenger
[18/12/2008|23:43] C:\Program Files\Messenger Plus! Live
[18/12/2008|23:08] C:\Program Files\Microsoft
[22/10/2007|13:05] C:\Program Files\microsoft frontpage
[21/02/2008|16:09] C:\Program Files\Microsoft Office
[18/12/2008|23:08] C:\Program Files\Microsoft Silverlight
[29/04/2008|20:54] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2008|23:08] C:\Program Files\Microsoft Sync Framework
[31/01/2008|17:11] C:\Program Files\Mindscape
[20/11/2007|17:06] C:\Program Files\Monte Cristo
[18/11/2008|19:59] C:\Program Files\Movie Maker
[08/01/2009|17:37] C:\Program Files\Mozilla Firefox
[10/03/2008|23:09] C:\Program Files\MSBuild
[22/10/2007|13:00] C:\Program Files\MSN
[22/10/2007|13:00] C:\Program Files\MSN Gaming Zone
[02/05/2008|11:54] C:\Program Files\MSN Messenger
[19/11/2007|01:43] C:\Program Files\MSXML 4.0
[10/03/2008|23:06] C:\Program Files\MSXML 6.0
[08/01/2009|17:42] C:\Program Files\Navilog1
[18/11/2008|19:53] C:\Program Files\NetMeeting
[22/10/2007|13:01] C:\Program Files\Online Services
[25/11/2008|13:03] C:\Program Files\Ontrack
[16/10/2008|18:44] C:\Program Files\OpenOffice.org 3
[29/11/2008|23:36] C:\Program Files\Outil de diagnostic de modem
[18/11/2008|19:53] C:\Program Files\Outlook Express
[11/11/2007|21:56] C:\Program Files\Paradox Interactive
[25/11/2008|02:45] C:\Program Files\PC Inspector File Recovery
[18/10/2008|11:08] C:\Program Files\Pense-bete
[10/09/2008|18:18] C:\Program Files\Pointcarre
[17/10/2008|13:23] C:\Program Files\POST-NET
[15/11/2007|19:00] C:\Program Files\QuickTime
[10/09/2008|19:22] C:\Program Files\Rainbow Technologies
[10/03/2008|23:09] C:\Program Files\Reference Assemblies
[17/10/2008|12:47] C:\Program Files\RegFreeze
[14/10/2008|19:16] C:\Program Files\SEGA
[22/10/2007|13:03] C:\Program Files\Services en ligne
[15/06/2008|12:18] C:\Program Files\Sierra On-Line
[23/10/2007|15:45] C:\Program Files\SigmaTel
[30/04/2008|14:57] C:\Program Files\Silver Wish Games
[16/03/2008|17:23] C:\Program Files\Sims2Pack Clean Installer
[16/03/2008|21:13] C:\Program Files\Tablet
[03/09/2008|20:04] C:\Program Files\TouchStoneSoftware
[25/03/2008|21:56] C:\Program Files\ubi.com
[12/02/2008|12:23] C:\Program Files\Ubisoft
[22/10/2007|19:06] C:\Program Files\Uninstall Information
[30/12/2007|20:27] C:\Program Files\Virtualis
[01/05/2008|13:24] C:\Program Files\Warcraft III
[18/12/2008|23:08] C:\Program Files\Windows Live
[29/04/2008|20:54] C:\Program Files\Windows Live Favorites
[18/12/2008|23:05] C:\Program Files\Windows Live SkyDrive
[18/12/2008|23:08] C:\Program Files\Windows Live Toolbar
[25/03/2008|21:03] C:\Program Files\Windows Media Connect 2
[25/03/2008|21:04] C:\Program Files\Windows Media Player
[18/11/2008|19:53] C:\Program Files\Windows NT
[22/10/2007|13:01] C:\Program Files\Windows Plus
[22/10/2007|13:04] C:\Program Files\WindowsUpdate
[25/03/2008|21:15] C:\Program Files\WinRAR
[22/10/2007|13:05] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[08/05/2008|19:24] C:\Program Files\Fichiers communs\Adobe
[29/04/2008|13:07] C:\Program Files\Fichiers communs\Alias Shared
[09/05/2008|21:23] C:\Program Files\Fichiers communs\Autodesk Shared
[28/10/2007|21:31] C:\Program Files\Fichiers communs\Control Panels
[21/02/2008|16:10] C:\Program Files\Fichiers communs\Designer
[17/11/2008|23:30] C:\Program Files\Fichiers communs\eDrawings2009
[18/11/2007|19:19] C:\Program Files\Fichiers communs\InstallShield
[18/02/2008|02:48] C:\Program Files\Fichiers communs\Java
[28/10/2007|21:09] C:\Program Files\Fichiers communs\Macrovision Shared
[18/12/2008|23:05] C:\Program Files\Fichiers communs\Microsoft Shared
[22/10/2007|13:03] C:\Program Files\Fichiers communs\MSSoap
[22/10/2007|14:55] C:\Program Files\Fichiers communs\ODBC
[25/03/2008|21:56] C:\Program Files\Fichiers communs\PocketSoft
[22/10/2007|13:03] C:\Program Files\Fichiers communs\Services
[17/11/2008|23:31] C:\Program Files\Fichiers communs\SolidWorks Shared
[22/10/2007|14:55] C:\Program Files\Fichiers communs\SpeechEngines
[17/10/2008|12:54] C:\Program Files\Fichiers communs\Symantec Shared
[18/11/2008|19:53] C:\Program Files\Fichiers communs\System
[22/10/2007|15:30] C:\Program Files\Fichiers communs\WhenU
[18/12/2008|22:54] C:\Program Files\Fichiers communs\Windows Live
[29/04/2008|20:50] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 67 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-08 18:18:15
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\DOCUME~1\CHRYL~1\LOCALS~1\APPLIC~1\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1087 bytes hidden from API
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:11][D:7]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp
[F:15][D:0]-> C:\DOCUME~1\CHRYL~1\Cookies
[F:1303][D:41]-> C:\DOCUME~1\CHRYL~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 08/01/2009|17:52 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 08/01/2009|18:08 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 08/01/2009|18:20 - Option : [2]
--------------------\\ Fin du rapport a 18:20:27
Bien.
---> Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
---> Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 08/01/2009|18:23 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU\dtStore.dat
C:\Program Files\Fichiers communs\WhenU
C:\Program Files\Fichiers communs\WhenU\DTAdapter.exe
C:\Program Files\Fichiers communs\WhenU\DTPlugin.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="https://www.01net.com/telecharger/"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 08/01/2009|18:26 - Option : [1]
-----------\\ Fin du rapport a 18:26:29,64
Comme je ne comprends rien à ce charabia, on avance ou pas ?
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 08/01/2009|18:23 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU\dtStore.dat
C:\Program Files\Fichiers communs\WhenU
C:\Program Files\Fichiers communs\WhenU\DTAdapter.exe
C:\Program Files\Fichiers communs\WhenU\DTPlugin.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="https://www.01net.com/telecharger/"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 08/01/2009|18:26 - Option : [1]
-----------\\ Fin du rapport a 18:26:29,64
Comme je ne comprends rien à ce charabia, on avance ou pas ?
On a supprimé pas mal d'infections ;)
---> Relance ToolBar S&D, fais l'option 2 et poste le rapport.
---> Relance ToolBar S&D, fais l'option 2 et poste le rapport.
Et voilà
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 08/01/2009|18:29 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU\dtStore.dat
Supprime! - C:\Program Files\Fichiers communs\WhenU\DTAdapter.exe
Supprime! - C:\Program Files\Fichiers communs\WhenU\DTPlugin.dll
Supprime! - C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
Supprime! - C:\Program Files\Fichiers communs\WhenU
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="https://www.01net.com/telecharger/"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 08/01/2009|18:26 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 08/01/2009|18:33 - Option : [2]
-----------\\ Fin du rapport a 18:33:16,39
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:37 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 08/01/2009|18:29 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU\dtStore.dat
Supprime! - C:\Program Files\Fichiers communs\WhenU\DTAdapter.exe
Supprime! - C:\Program Files\Fichiers communs\WhenU\DTPlugin.dll
Supprime! - C:\DOCUME~1\CHRYL~1\APPLIC~1\WhenU
Supprime! - C:\Program Files\Fichiers communs\WhenU
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="https://www.01net.com/telecharger/"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 08/01/2009|18:26 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 08/01/2009|18:33 - Option : [2]
-----------\\ Fin du rapport a 18:33:16,39
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
voilà,
il y avait un malware Rogue quelquechose, j'ai fait supprimer la sélection et voilà le rapport qui s'est ouvert:
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1632
Windows 5.1.2600 Service Pack 3
08/01/2009 18:57:24
mbam-log-2009-01-08 (18-57-24).txt
Type de recherche: Examen rapide
Eléments examinés: 57902
Temps écoulé: 10 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
il y avait un malware Rogue quelquechose, j'ai fait supprimer la sélection et voilà le rapport qui s'est ouvert:
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1632
Windows 5.1.2600 Service Pack 3
08/01/2009 18:57:24
mbam-log-2009-01-08 (18-57-24).txt
Type de recherche: Examen rapide
Eléments examinés: 57902
Temps écoulé: 10 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
---> Relance MBAM, va dans Quarantaine et supprime tout.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
Voici le log.txt
Logfile of random's system information tool 1.05 (written by random/random)
Run by Chéryl at 2009-01-08 19:07:56
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 38 GB (17%) free of 226 GB
Total RAM: 2046 MB (62% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:08:32, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\dlcxcoms.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_watchop.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Chéryl\Bureau\RSIT.exe
C:\Program Files\trend micro\Chéryl.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: (no name) - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [dlcxmon.exe] "C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 926\memcard.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DLCXCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCXtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [cfx] C:\WINDOWS\system32\cfx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\System Files Updater.exe /S
O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: rwnh32 - C:\WINDOWS\
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
O23 - Service: dlcx_device - - C:\WINDOWS\system32\dlcxcoms.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RWNH (rwnh32) - Unknown owner - rundll32.exe (file missing)
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
Logfile of random's system information tool 1.05 (written by random/random)
Run by Chéryl at 2009-01-08 19:07:56
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 38 GB (17%) free of 226 GB
Total RAM: 2046 MB (62% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:08:32, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\dlcxcoms.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_watchop.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Chéryl\Bureau\RSIT.exe
C:\Program Files\trend micro\Chéryl.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: (no name) - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [dlcxmon.exe] "C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 926\memcard.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DLCXCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCXtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [cfx] C:\WINDOWS\system32\cfx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\System Files Updater.exe /S
O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: rwnh32 - C:\WINDOWS\
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
O23 - Service: dlcx_device - - C:\WINDOWS\system32\dlcxcoms.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RWNH (rwnh32) - Unknown owner - rundll32.exe (file missing)
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
---> Menu Démarrer > Tous les programmes > Démarrage > Supprime le raccourci RegFreeze.
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:services
rwnh32
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DLCXCATS"=-
"cfx"=-
"UIUCU"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rwnh32]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:services
rwnh32
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DLCXCATS"=-
"cfx"=-
"UIUCU"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rwnh32]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service rwnh32 stopped successfully.
Service rwnh32 deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\DLCXCATS deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\cfx deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\UIUCU deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rwnh32\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\etilqs_vfNWnSg7Jlv3SRu4GkKj scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3BAA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3F1E.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF4735.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_484.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01082009_192043
Files moved on Reboot...
File C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\etilqs_vfNWnSg7Jlv3SRu4GkKj not found!
C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3BAA.tmp moved successfully.
C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3F1E.tmp moved successfully.
C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF4735.tmp moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_484.dat not found!
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\XUL.mfl moved successfully.
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service rwnh32 stopped successfully.
Service rwnh32 deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\DLCXCATS deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\cfx deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\UIUCU deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rwnh32\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\etilqs_vfNWnSg7Jlv3SRu4GkKj scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3BAA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3F1E.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF4735.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_484.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01082009_192043
Files moved on Reboot...
File C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\etilqs_vfNWnSg7Jlv3SRu4GkKj not found!
C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3BAA.tmp moved successfully.
C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF3F1E.tmp moved successfully.
C:\DOCUME~1\CHRYL~1\LOCALS~1\Temp\~DF4735.tmp moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_484.dat not found!
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Chéryl\Local Settings\Application Data\Mozilla\Firefox\Profiles\7umdaygk.default\XUL.mfl moved successfully.
1/
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
PS : Poste un rapport par message.
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
PS : Poste un rapport par message.
VOICI le tcleaner.txt
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\VundoFix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Lop SD: trouvé !
C:\Vundofix backups: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Chéryl\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Chéryl\Mes documents\hijackthis.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Chéryl\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Chéryl\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Chéryl\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\VundoFix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Chéryl\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Chéryl\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Chéryl\Mes documents\hijackthis.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\Lop SD: supprimé !
C:\Vundofix backups: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\VundoFix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Lop SD: trouvé !
C:\Vundofix backups: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Chéryl\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Chéryl\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Chéryl\Mes documents\hijackthis.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Chéryl\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Chéryl\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Chéryl\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\VundoFix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Chéryl\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Chéryl\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Chéryl\Mes documents\hijackthis.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\Lop SD: supprimé !
C:\Vundofix backups: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
ensuite le log.txt
vOILogfile of random's system information tool 1.05 (written by random/random)
Run by Chéryl at 2009-01-08 20:13:49
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 38 GB (17%) free of 226 GB
Total RAM: 2046 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:14:03, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\dlcxcoms.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_watchop.exe
C:\Documents and Settings\Chéryl\Bureau\ToolsCleaner2.exe
C:\Documents and Settings\Chéryl\Bureau\RSIT.exe
C:\Program Files\trend micro\Chéryl.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [dlcxmon.exe] "C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 926\memcard.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\System Files Updater.exe /S
O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
O23 - Service: dlcx_device - - C:\WINDOWS\system32\dlcxcoms.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
vOILogfile of random's system information tool 1.05 (written by random/random)
Run by Chéryl at 2009-01-08 20:13:49
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 38 GB (17%) free of 226 GB
Total RAM: 2046 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:14:03, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\dlcxcoms.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_watchop.exe
C:\Documents and Settings\Chéryl\Bureau\ToolsCleaner2.exe
C:\Documents and Settings\Chéryl\Bureau\RSIT.exe
C:\Program Files\trend micro\Chéryl.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [dlcxmon.exe] "C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 926\memcard.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\System Files Updater.exe /S
O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
O23 - Service: dlcx_device - - C:\WINDOWS\system32\dlcxcoms.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
et enfin le info.txt
info.txt logfile of random's system information tool 1.05 2009-01-08 20:19:44
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 6.0 Sprint-->MsiExec.exe /X{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->C:\Program Files\Fichiers communs\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Creative Suite 3 Design Premium-->MsiExec.exe /I{B1EF7B00-8FCC-4209-BFB6-37C50B354B2A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe Dreamweaver CS3-->MsiExec.exe /I{4BDB76C6-902E-41D5-9064-68768E02886B}
Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\5bc0f8414ec36c555a3e7e5ec2e225e\Setup.exe
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{1BCEA516-B4C5-4B2D-BFA0-AB7910BAD862}
Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
Adobe Flash CS3-->MsiExec.exe /I{80FD3971-8482-49C8-BA8C-B6464A15882F}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
Adobe InDesign CS3-->MsiExec.exe /I{FE8327F9-3AC1-4586-8C7E-3DEE2BC92441}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
Adobe Premiere Pro CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32fdd767b4383606e8168e834af5d90\Setup.exe
Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
Adobe Reader 7.0.9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
Adobe Setup-->MsiExec.exe /I{9D3F3D5A-BE6D-48C4-B51E-E2D6753ABCDE}
Adobe Setup-->MsiExec.exe /I{BB81360F-041C-4CF7-B15E-71380D154244}
Adobe Setup-->MsiExec.exe /I{D504303A-717D-414C-BA9F-FE01093E2EF8}
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe Version Cue CS3 Server {ko_KR} -->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
Ajouter ou supprimer Adobe Creative Suite 3 Design Premium-->C:\Program Files\Fichiers communs\Adobe\Installers\e79070e1ef25043cbd93191267ecaf0\Setup.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{D6E592B3-67DA-4BBB-9783-E1838FB253A2}
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Autodesk 3ds Max 8 Additional Maps and Materials-->MsiExec.exe /I{59D070F5-CCE6-418B-84A3-CCA63D75ED8A}
Autodesk 3ds Max 8 Architectural Materials-->MsiExec.exe /I{28FDF917-8750-4A54-9E05-D7798E699B47}
Autodesk 3ds Max 8 Reference Files-->MsiExec.exe /I{73C935A7-36C6-48B5-A32E-FD5BD96FD25C}
Autodesk 3ds Max 8-->MsiExec.exe /I{DBB313D6-4B13-040C-BD5F-673CDA1793CC}
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
Broadcom 440x 10/100 Integrated Controller-->MsiExec.exe /X{612B9183-67A9-4B44-9877-2F059E35B86A}
Broadcom Management Programs-->MsiExec.exe /I{C99C0593-3B48-41D9-B42F-6E035B320449}
CA Anti-Virus-->"C:\Program Files\CA\CA Internet Security Suite\caunst.exe" /u /product=av
Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
City Life-->C:\Program Files\Monte Cristo\City Life\uninst.exe
Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
DAEMON Tools SearchBar-->C:\Program Files\DAEMON Tools SearchBar\Uninst.exe /tWHSE
Dell Fax PC-->C:\Program Files\Dell PC Fax\Install\x86\Uninst.exe /R:faxunst
Dell Photo AIO Printer 926-->C:\Program Files\Dell Photo AIO Printer 926\Install\x86\Uninst.exe
Dell Resource CD-->MsiExec.exe /X{2764CA82-DFB9-4498-AF85-719340BF5305}
Des Chiffres et des Lettres-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{47BBA6D8-33A6-4252-85F5-914625A78566}\setup.exe" -l0x40c -removeonly
Digital Line Detect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
Drive Rescue 1.9-->"C:\Program Files\Drive Rescue\unins000.exe"
DVD X Player 4.1 Professionnel-->"C:\Program Files\DVD X Player 4.1 Professionnel\unins000.exe"
EasyRecovery Professional Edition-->C:\Program Files\Ontrack\EasyRecovery Professional Edition\uninstal.exe C:\Program Files\Ontrack\EasyRecovery Professional Edition
EasyRecovery Professional-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{A8BB9906-E618-406A-B161-7383AFF46C39} /l1036
eMule Plus 1.2c-->"C:\Program Files\eMule\unins000.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
ESET NOD32 Antivirus-->MsiExec.exe /I{3407FD83-0A2F-475E-BE94-34F1FA342C84}
Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
GemMaster Mystic-->"C:\Program Files\GemMasterFrench\uninstallgemmaster.exe"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_11CB06797F2F038A.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
iTunes-->MsiExec.exe /I{E3FEE4E7-4488-4A3F-A6BD-13745936EADB}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
K-Lite Codec Pack 3.5.0 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les Sims 2 Cré@Logis-->C:\Program Files\EA GAMES\Les Sims 2 Cré@Logis\EAUninstall.exe
Les Sims 2 Fun en Famille Kit-->C:\Program Files\EA GAMES\Les Sims 2 Fun en Famille Kit\EAUninstall.exe
Les Sims 2 : La bonne affaire-->C:\Program Files\EA GAMES\Les Sims 2 La bonne affaire\EAUninstall.exe
Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
Les Sims™ 2 Animaux & Cie-->C:\Program Files\EA GAMES\Les Sims 2 Animaux & Cie\EAUninstall.exe
Les Sims™ 2 H&M® Fashion Kit-->C:\Program Files\EA GAMES\Les Sims 2 H&M® Fashion Kit\EAUninstall.exe
Les Sims™ 2 Kit design Cuisine et Salle de bain-->C:\Program Files\EA GAMES\Les Sims 2 Kit design Cuisine et Salle de bain\EAUninstall.exe
Les Sims™ 2 Kit Glamour-->C:\Program Files\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
Les Sims™ 2 Tout pour les ados Kit-->C:\Program Files\EA GAMES\Les Sims 2 Tout pour les ados Kit\EAUninstall.exe
Les Sims™ Histoires d'animaux-->C:\Program Files\Electronic Arts\Les Sims Histoires d'animaux\EAUninstall.exe
Les Sims™ 2 Au fil des saisons-->C:\Program Files\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
Les Sims™ 2 Bon Voyage-->C:\Program Files\EA GAMES\Les Sims 2 Bon Voyage\EAUninstall.exe
LG PhoneManager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\setup.exe" -l0x40c -removeonly
LG SyncManager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\setup.exe" -l0x40c -removeonly
LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c -removeonly
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Search Enhancement Pack-->MsiExec.exe /I{299CF645-48C7-4FA1-8BCD-5CE200CF180D}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
mIRC-->"c:\windows\drivers\microsoft\service.exe" -uninstall
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB960714)-->"C:\WINDOWS\ie8updates\KB960714-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
Napoleon's Ambition-->"C:\Program Files\Paradox Interactive\Napoleon\unins000.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
OpenOffice.org 3.0-->MsiExec.exe /I{1572F66F-F9AD-4D45-B0D2-0F45A0D5A0F6}
Otto-->"C:\Program Files\FrenchOtto\uninstallotto.exe"
Outil de diagnostic de modem-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C252EB7B-7AE0-46DE-9BEE-DF681B885F13}\setup.exe" -l0x40c -removeonly
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
Pharaon-->C:\WINDOWS\IsUn040c.exe -fC:\SIERRA\Pharaon\Uninst.isu
POST-NET-->C:\WINDOWS\ST5UNST.EXE -n "C:\Program Files\POST-NET\ST5UNST.LOG"
QuickTime-->MsiExec.exe /I{5B09BD67-4C99-46A1-8161-B7208CE18121}
Recover My Files-->"C:\Program Files\GetData\Recover My Files\unins000.exe"
RegFreeze 5.6.1-->"C:\Program Files\RegFreeze\unins000.exe"
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sentinel System Driver 5.41.1 (32-bit)-->MsiExec.exe /I{5081528F-5DD5-49BA-8213-9A6A13502497}
SigmaTel Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}\setup.exe" -l0x40c -remove -removeonly
Sims2Pack Clean Installer -->C:\Program Files\Sims2Pack Clean Installer\uninstall.exe
SketchUp 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B357C4B4-9024-4B64-9B3F-A6729031C3DD}\setup.exe" -l0x40c
SolidWorks eDrawings 2009-->MsiExec.exe /I{8080CB37-3FB3-4AFE-AB1F-A574C418A95E}
Sonic Encoders-->MsiExec.exe /I{9941F0AA-B903-4AF4-A055-83A9815CC011}
Spider 12.0-->MsiExec.exe /I{FAABD195-88E8-4347-87B7-F1D25F67E106}
Stronghold Crusader-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8C3727F2-8E37-49E4-820C-03B1677F53B6}\setup.exe"
StudioTools 12.0-->MsiExec.exe /I{8DF234FA-42EC-4D28-9997-A1DA318E9C32}
StudioViewer 12.0-->MsiExec.exe /X{3C044BE7-0534-452C-BAB9-2765D71D0C1F}
Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
Tablette-->C:\Program Files\Tablet\Remove.exe /u
THE SETTLERS - Bâtisseurs d'Empire-->"C:\Program Files\InstallShield Installation Information\{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}\setup.exe" -runfromtemp -l0x040c -removeonly
ubi.com-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AEDDF5A3-29CE-11D5-A8C2-000102246AAE}\Setup.exe" -l0x40c UNINSTALL-L0x40c -uninst
Undelete Plus 2.97-->"C:\Program Files\TouchStoneSoftware\UndeletePlus\unins000.exe"
Virtualis Crédit Mutuel-->C:\Program Files\Virtualis\Désinstallation Virtualis Crédit Mutuel
VirusKeeper 2009 Pro Evaluation-->"C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\unins000.exe"
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Internet Explorer 8 Beta 2-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
Windows Live Toolbar-->MsiExec.exe /X{915809D6-1F93-45F2-9699-5F1DA64DC24B}
Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
World of Warcraft FREE Trial-->MsiExec.exe /X{02EBDBB9-4600-41D3-B566-40CB861511D2}
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
======Security center information======
AV: CA Anti-Virus
AV: VirusKeeper 2009 Pro antivirus
AV: ESET NOD32 Antivirus 3.0
System event log
Computer Name: CHERYLIE
Event Code: 7036
Message: Le service Windows Installer est entré dans l'état : arrêté.
Record Number: 15049
Source Name: Service Control Manager
Time Written: 20081130143951.000000+060
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 7036
Message: Le service CaCCProvSP est entré dans l'état : en cours d'exécution.
Record Number: 15048
Source Name: Service Control Manager
Time Written: 20081130143329.000000+060
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service CaCCProvSP.
Record Number: 15047
Source Name: Service Control Manager
Time Written: 20081130143329.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: CHERYLIE
Event Code: 7036
Message: Le service Service de transfert intelligent en arrière-plan est entré dans l'état : en cours d'exécution.
Record Number: 15046
Source Name: Service Control Manager
Time Written: 20081130143312.000000+060
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de transfert intelligent en arrière-plan.
Record Number: 15045
Source Name: Service Control Manager
Time Written: 20081130143312.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Application event log
Computer Name: CHERYLIE
Event Code: 700
Message: MsnMsgr (2244) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24094
Source Name: ESENT
Time Written: 20081021030014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 701
Message: MsnMsgr (2244) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24093
Source Name: ESENT
Time Written: 20081021020014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 700
Message: MsnMsgr (2244) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24092
Source Name: ESENT
Time Written: 20081021020014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 701
Message: MsnMsgr (2244) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24091
Source Name: ESENT
Time Written: 20081021010014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 700
Message: MsnMsgr (2244) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24090
Source Name: ESENT
Time Written: 20081021010014.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\Alias\StudioTools12.0\bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Autodesk Shared\;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Autodesk\backburner\;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=5f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
"ALIAS_TRANSLATION_SERVICE_LOCATION"=C:\Program Files\Alias\DirectConnect 1.0\
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.05 2009-01-08 20:19:44
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 6.0 Sprint-->MsiExec.exe /X{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->C:\Program Files\Fichiers communs\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Creative Suite 3 Design Premium-->MsiExec.exe /I{B1EF7B00-8FCC-4209-BFB6-37C50B354B2A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe Dreamweaver CS3-->MsiExec.exe /I{4BDB76C6-902E-41D5-9064-68768E02886B}
Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\5bc0f8414ec36c555a3e7e5ec2e225e\Setup.exe
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{1BCEA516-B4C5-4B2D-BFA0-AB7910BAD862}
Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
Adobe Flash CS3-->MsiExec.exe /I{80FD3971-8482-49C8-BA8C-B6464A15882F}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
Adobe InDesign CS3-->MsiExec.exe /I{FE8327F9-3AC1-4586-8C7E-3DEE2BC92441}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
Adobe Premiere Pro CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32fdd767b4383606e8168e834af5d90\Setup.exe
Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
Adobe Reader 7.0.9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
Adobe Setup-->MsiExec.exe /I{9D3F3D5A-BE6D-48C4-B51E-E2D6753ABCDE}
Adobe Setup-->MsiExec.exe /I{BB81360F-041C-4CF7-B15E-71380D154244}
Adobe Setup-->MsiExec.exe /I{D504303A-717D-414C-BA9F-FE01093E2EF8}
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe Version Cue CS3 Server {ko_KR} -->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
Ajouter ou supprimer Adobe Creative Suite 3 Design Premium-->C:\Program Files\Fichiers communs\Adobe\Installers\e79070e1ef25043cbd93191267ecaf0\Setup.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{D6E592B3-67DA-4BBB-9783-E1838FB253A2}
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Autodesk 3ds Max 8 Additional Maps and Materials-->MsiExec.exe /I{59D070F5-CCE6-418B-84A3-CCA63D75ED8A}
Autodesk 3ds Max 8 Architectural Materials-->MsiExec.exe /I{28FDF917-8750-4A54-9E05-D7798E699B47}
Autodesk 3ds Max 8 Reference Files-->MsiExec.exe /I{73C935A7-36C6-48B5-A32E-FD5BD96FD25C}
Autodesk 3ds Max 8-->MsiExec.exe /I{DBB313D6-4B13-040C-BD5F-673CDA1793CC}
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
Broadcom 440x 10/100 Integrated Controller-->MsiExec.exe /X{612B9183-67A9-4B44-9877-2F059E35B86A}
Broadcom Management Programs-->MsiExec.exe /I{C99C0593-3B48-41D9-B42F-6E035B320449}
CA Anti-Virus-->"C:\Program Files\CA\CA Internet Security Suite\caunst.exe" /u /product=av
Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
City Life-->C:\Program Files\Monte Cristo\City Life\uninst.exe
Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
DAEMON Tools SearchBar-->C:\Program Files\DAEMON Tools SearchBar\Uninst.exe /tWHSE
Dell Fax PC-->C:\Program Files\Dell PC Fax\Install\x86\Uninst.exe /R:faxunst
Dell Photo AIO Printer 926-->C:\Program Files\Dell Photo AIO Printer 926\Install\x86\Uninst.exe
Dell Resource CD-->MsiExec.exe /X{2764CA82-DFB9-4498-AF85-719340BF5305}
Des Chiffres et des Lettres-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{47BBA6D8-33A6-4252-85F5-914625A78566}\setup.exe" -l0x40c -removeonly
Digital Line Detect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
Drive Rescue 1.9-->"C:\Program Files\Drive Rescue\unins000.exe"
DVD X Player 4.1 Professionnel-->"C:\Program Files\DVD X Player 4.1 Professionnel\unins000.exe"
EasyRecovery Professional Edition-->C:\Program Files\Ontrack\EasyRecovery Professional Edition\uninstal.exe C:\Program Files\Ontrack\EasyRecovery Professional Edition
EasyRecovery Professional-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{A8BB9906-E618-406A-B161-7383AFF46C39} /l1036
eMule Plus 1.2c-->"C:\Program Files\eMule\unins000.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
ESET NOD32 Antivirus-->MsiExec.exe /I{3407FD83-0A2F-475E-BE94-34F1FA342C84}
Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
GemMaster Mystic-->"C:\Program Files\GemMasterFrench\uninstallgemmaster.exe"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_11CB06797F2F038A.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
iTunes-->MsiExec.exe /I{E3FEE4E7-4488-4A3F-A6BD-13745936EADB}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
K-Lite Codec Pack 3.5.0 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les Sims 2 Cré@Logis-->C:\Program Files\EA GAMES\Les Sims 2 Cré@Logis\EAUninstall.exe
Les Sims 2 Fun en Famille Kit-->C:\Program Files\EA GAMES\Les Sims 2 Fun en Famille Kit\EAUninstall.exe
Les Sims 2 : La bonne affaire-->C:\Program Files\EA GAMES\Les Sims 2 La bonne affaire\EAUninstall.exe
Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
Les Sims™ 2 Animaux & Cie-->C:\Program Files\EA GAMES\Les Sims 2 Animaux & Cie\EAUninstall.exe
Les Sims™ 2 H&M® Fashion Kit-->C:\Program Files\EA GAMES\Les Sims 2 H&M® Fashion Kit\EAUninstall.exe
Les Sims™ 2 Kit design Cuisine et Salle de bain-->C:\Program Files\EA GAMES\Les Sims 2 Kit design Cuisine et Salle de bain\EAUninstall.exe
Les Sims™ 2 Kit Glamour-->C:\Program Files\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
Les Sims™ 2 Tout pour les ados Kit-->C:\Program Files\EA GAMES\Les Sims 2 Tout pour les ados Kit\EAUninstall.exe
Les Sims™ Histoires d'animaux-->C:\Program Files\Electronic Arts\Les Sims Histoires d'animaux\EAUninstall.exe
Les Sims™ 2 Au fil des saisons-->C:\Program Files\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
Les Sims™ 2 Bon Voyage-->C:\Program Files\EA GAMES\Les Sims 2 Bon Voyage\EAUninstall.exe
LG PhoneManager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\setup.exe" -l0x40c -removeonly
LG SyncManager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\setup.exe" -l0x40c -removeonly
LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c -removeonly
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Search Enhancement Pack-->MsiExec.exe /I{299CF645-48C7-4FA1-8BCD-5CE200CF180D}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
mIRC-->"c:\windows\drivers\microsoft\service.exe" -uninstall
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB960714)-->"C:\WINDOWS\ie8updates\KB960714-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
Napoleon's Ambition-->"C:\Program Files\Paradox Interactive\Napoleon\unins000.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
OpenOffice.org 3.0-->MsiExec.exe /I{1572F66F-F9AD-4D45-B0D2-0F45A0D5A0F6}
Otto-->"C:\Program Files\FrenchOtto\uninstallotto.exe"
Outil de diagnostic de modem-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C252EB7B-7AE0-46DE-9BEE-DF681B885F13}\setup.exe" -l0x40c -removeonly
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
Pharaon-->C:\WINDOWS\IsUn040c.exe -fC:\SIERRA\Pharaon\Uninst.isu
POST-NET-->C:\WINDOWS\ST5UNST.EXE -n "C:\Program Files\POST-NET\ST5UNST.LOG"
QuickTime-->MsiExec.exe /I{5B09BD67-4C99-46A1-8161-B7208CE18121}
Recover My Files-->"C:\Program Files\GetData\Recover My Files\unins000.exe"
RegFreeze 5.6.1-->"C:\Program Files\RegFreeze\unins000.exe"
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sentinel System Driver 5.41.1 (32-bit)-->MsiExec.exe /I{5081528F-5DD5-49BA-8213-9A6A13502497}
SigmaTel Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}\setup.exe" -l0x40c -remove -removeonly
Sims2Pack Clean Installer -->C:\Program Files\Sims2Pack Clean Installer\uninstall.exe
SketchUp 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B357C4B4-9024-4B64-9B3F-A6729031C3DD}\setup.exe" -l0x40c
SolidWorks eDrawings 2009-->MsiExec.exe /I{8080CB37-3FB3-4AFE-AB1F-A574C418A95E}
Sonic Encoders-->MsiExec.exe /I{9941F0AA-B903-4AF4-A055-83A9815CC011}
Spider 12.0-->MsiExec.exe /I{FAABD195-88E8-4347-87B7-F1D25F67E106}
Stronghold Crusader-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8C3727F2-8E37-49E4-820C-03B1677F53B6}\setup.exe"
StudioTools 12.0-->MsiExec.exe /I{8DF234FA-42EC-4D28-9997-A1DA318E9C32}
StudioViewer 12.0-->MsiExec.exe /X{3C044BE7-0534-452C-BAB9-2765D71D0C1F}
Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
Tablette-->C:\Program Files\Tablet\Remove.exe /u
THE SETTLERS - Bâtisseurs d'Empire-->"C:\Program Files\InstallShield Installation Information\{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}\setup.exe" -runfromtemp -l0x040c -removeonly
ubi.com-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AEDDF5A3-29CE-11D5-A8C2-000102246AAE}\Setup.exe" -l0x40c UNINSTALL-L0x40c -uninst
Undelete Plus 2.97-->"C:\Program Files\TouchStoneSoftware\UndeletePlus\unins000.exe"
Virtualis Crédit Mutuel-->C:\Program Files\Virtualis\Désinstallation Virtualis Crédit Mutuel
VirusKeeper 2009 Pro Evaluation-->"C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\unins000.exe"
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Internet Explorer 8 Beta 2-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
Windows Live Toolbar-->MsiExec.exe /X{915809D6-1F93-45F2-9699-5F1DA64DC24B}
Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
World of Warcraft FREE Trial-->MsiExec.exe /X{02EBDBB9-4600-41D3-B566-40CB861511D2}
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
======Security center information======
AV: CA Anti-Virus
AV: VirusKeeper 2009 Pro antivirus
AV: ESET NOD32 Antivirus 3.0
System event log
Computer Name: CHERYLIE
Event Code: 7036
Message: Le service Windows Installer est entré dans l'état : arrêté.
Record Number: 15049
Source Name: Service Control Manager
Time Written: 20081130143951.000000+060
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 7036
Message: Le service CaCCProvSP est entré dans l'état : en cours d'exécution.
Record Number: 15048
Source Name: Service Control Manager
Time Written: 20081130143329.000000+060
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service CaCCProvSP.
Record Number: 15047
Source Name: Service Control Manager
Time Written: 20081130143329.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: CHERYLIE
Event Code: 7036
Message: Le service Service de transfert intelligent en arrière-plan est entré dans l'état : en cours d'exécution.
Record Number: 15046
Source Name: Service Control Manager
Time Written: 20081130143312.000000+060
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de transfert intelligent en arrière-plan.
Record Number: 15045
Source Name: Service Control Manager
Time Written: 20081130143312.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Application event log
Computer Name: CHERYLIE
Event Code: 700
Message: MsnMsgr (2244) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24094
Source Name: ESENT
Time Written: 20081021030014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 701
Message: MsnMsgr (2244) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24093
Source Name: ESENT
Time Written: 20081021020014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 700
Message: MsnMsgr (2244) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24092
Source Name: ESENT
Time Written: 20081021020014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 701
Message: MsnMsgr (2244) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24091
Source Name: ESENT
Time Written: 20081021010014.000000+120
Event Type: Informations
User:
Computer Name: CHERYLIE
Event Code: 700
Message: MsnMsgr (2244) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Chéryl\Local Settings\Application Data\Microsoft\Messenger\cheryl.menguy@hotmail.fr\SharingMetadata\Working\database_4AA0_490A_A048_FE47\dfsr.db'.
Record Number: 24090
Source Name: ESENT
Time Written: 20081021010014.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\Alias\StudioTools12.0\bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Autodesk Shared\;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Autodesk\backburner\;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=5f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
"ALIAS_TRANSLATION_SERVICE_LOCATION"=C:\Program Files\Alias\DirectConnect 1.0\
-----------------EOF-----------------
---> Désinstalle RegFreeze 5.6.1 et Java 6 Update 3.
---> Mets à jour Adobe Reader ;
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Ton PC va bien ?
---> Mets à jour Adobe Reader ;
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Ton PC va bien ?
C'est fait.
Si mon PC va bien, je ne sais pas c'est à toi de me le dire :)
Sinon, j'ai depuis quelques temps un problèmepour lire mes dvd. Ils sautent tous quelquesoit le lecteur utilisé (Windows Media Player ...) mais les lecteurs fonctionnent très bien lorsqu'il s'agit de vidéos instalées sur mon ordi.
Je pensais que cela venait de ce virus mais ça le fait toujours. Ce la vient-il d'autre chose ?
Si mon PC va bien, je ne sais pas c'est à toi de me le dire :)
Sinon, j'ai depuis quelques temps un problèmepour lire mes dvd. Ils sautent tous quelquesoit le lecteur utilisé (Windows Media Player ...) mais les lecteurs fonctionnent très bien lorsqu'il s'agit de vidéos instalées sur mon ordi.
Je pensais que cela venait de ce virus mais ça le fait toujours. Ce la vient-il d'autre chose ?
Depuis quand as-tu ce problème ?
Disons noel peut être. Je regarde beaucoup de DVD sur mon ordi car je n'ai pas de lecteur dvd pour la télé. Depuis quelques semaines les images sautaient un peu, elles se figeaient quelques milisecondes et reprenait et puis depuis quelques jours elles se figent vraiment longtemps parfois quelques minutes et quand elles repartent c'est pour mieux se figer de nouveau quelques secondes après. Autant dire qu'il est impossible de regarder un film dans ces conditions.
J'ai essayé avec Windows Media Player, DVD X Player 4.1, Media Center ... Le dvd commence, puis il se bloque et si j'interviens, j'ai le droit au blabla du "Le programme ne répond pas"....
En ce qui concerne la lecture de musique ou de vidéos provenant de mon ordinateur, il n'y aucun problème.
Cela vient du lecteur de CDRom ????
J'ai essayé avec Windows Media Player, DVD X Player 4.1, Media Center ... Le dvd commence, puis il se bloque et si j'interviens, j'ai le droit au blabla du "Le programme ne répond pas"....
En ce qui concerne la lecture de musique ou de vidéos provenant de mon ordinateur, il n'y aucun problème.
Cela vient du lecteur de CDRom ????
Distes moi que ce n'est rien, que vous connaissez le logiciel miracle qui m'arrangera ça en un rien de temps .....
Search Navipromo version 3.7.1 commencé le 08/01/2009 à 16:59:08,15
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Chéryl ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:34 Go)
D:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Chéryl\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Chéryl\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gfifyyb"="\"c:\\documents and settings\\ch‚ryl\\local settings\\application data\\gfifyyb.exe\" gfifyyb"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Chéryl\locals~1\applic~1" :
gfifyyb.exe trouvé !
gfifyyb.dat trouvé !
gfifyyb_nav.dat trouvé !
gfifyyb_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\WINDOWS\Tasks\A3A99331918A0A5D.job trouvé ! Infection Lop possible non traitée par cet outil !
*** Analyse terminée le 08/01/2009 à 17:26:02,48 ***