Virus?

Résolu
julian -  
 julian06 -
Bonjour,
j'ai un probleme avec mon ordinateur, par exemple lorsque je lance internet exp cela ne marche qu'au bout de deux ou trois fois ou lorsque je suis sur intenet il se deconect d'un coup. Mon programme limewire ne se lance plus idem pour spay bot search and destroy. Impossible de faire une restauration de systeme meme en mode sans echec.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:01, on 26/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Documents and Settings\julian\nview.exe
C:\WINDOWS\System32\regsvr32.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\limewire\limewire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\julian\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2F0608E6-50F9-A25F-CE48-3C2C50C3CA7C} - (no file)
O2 - BHO: (no name) - {313e2387-bb17-4a37-99b7-1492d27d9d7f} - (no file)
O2 - BHO: innbanner browser enhancer - {676C05F0-62A3-C417-745E-2E17E4435A80} - C:\WINDOWS\system32\txselceeltyp.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: (no name) - {D2122C6C-D38F-4D38-ACDE-FBE91A1B2812} - (no file)
O2 - BHO: (no name) - {E0DA6733-5C9A-46BC-BA1F-7F4998A173D5} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [5854] c:\nfewsb.exe
O4 - HKLM\..\Run: [NVIDIA nView] C:\Documents and Settings\julian\nview.exe
O4 - HKLM\..\Run: [cvwwilfzlb] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\txselceeltyp.dll"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: crypt - C:\WINDOWS\
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
A voir également:

43 réponses

sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Laisse tomber le rapport ... on va faire sans ... -_-'


maintenant , pas mal de choses devraient fonctionner un peu mieux ...


refais ceci stp :


1- un coup de CCleaner (registre compris ).



2- Télécharge MalwareByte's :
ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport RSIT pour analyse ...

1
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
ah ben c'est sur la ca marche beaucoup mieux j'arrive de nouveau a ouvrir internet explo et mais icone sur le bureau ont une tete normale
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Vraiment merci pour tout il faut vraiment que je parte je ferais ca lundi.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463 > julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
pas de prb ... mais il reste encore un max de chose à voir et à vérifier pour pas que l'infection reparte ! ^^


donc j'attends les résultats demandés lundi ...


bon weekend ... ;o)

0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
encore merci et a lundi
0
julian06 > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
bonjour, me revoila avec les rapports

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3

02/03/2009 08:53:25
mbam-log-2009-03-02 (08-53-25).txt

Type de recherche: Examen rapide
Eléments examinés: 71048
Temps écoulé: 2 minute(s), 11 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 18

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\utpaeoun.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vaxtcfjg.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\faggrfpu.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fqckhssi.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jrokfowc.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mkgppsrk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cxlaksua.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\oomtxq.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\puhrds.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\shheleik.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wmbydwav.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mfdaugmk.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iysliyon.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xkiukmkr.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nrfxxhus.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\apjmmdyt.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tzkhjk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Salut,


bien infecté ... commence par faire ceci stp :


Important :
Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
/!\ Mais attention :
à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
-> il faudra alors les accepter toutes sans exeptions !

Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .



Puis refais un scan Hijackthis et poste le nouveau rapport obtenu pour contrôler .....

0
julian
 
En fait mon problem est que je ne peut pas ouvrir spybot search and destroy et donc pas desactiver the timer.
desolé.
merci
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
fais ceci alors pour le momment :



1- Télécharge Rooter de l'équipe IDN sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

! Déconnecte toi d'internet et ferme toutes applications en cours !


* Exécute Rooter et laisse travailler l'outil .

* Une fois terminé, poste le rapport obtenu pour analyse ...



2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Ferme bien toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
cela risque d'être trop long pour le forum ...
Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )


0
julian
 
je suis vraiment desolé mais une foi rooter telechargé sur le bureau lorsquie je clic sur executer il me marque windows ne trouve pas le programme alors qu'il est bien sur mon bureau.
merci et desolé pour toute ces difficultés
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463 > julian
 
passe à RSIT stp ....


0
julian > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
voila pour log.txt
Logfile of random's system information tool 1.05 (written by random/random)
Run by julian at 2009-02-26 22:20:26
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 13 GB (9%) free of 153 GB
Total RAM: 1022 MB (23% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:20:30, on 26/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Documents and Settings\julian\nview.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\limewire\limewire.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\regsvr32.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\julian\Bureau\RSIT.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2F0608E6-50F9-A25F-CE48-3C2C50C3CA7C} - (no file)
O2 - BHO: (no name) - {313e2387-bb17-4a37-99b7-1492d27d9d7f} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6f74-2d53-2644-206d7942484f} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: innbanner browser enhancer - {676C05F0-62A3-C417-745E-2E17E4435A80} - C:\WINDOWS\system32\txselceeltyp.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: (no name) - {D2122C6C-D38F-4D38-ACDE-FBE91A1B2812} - (no file)
O2 - BHO: (no name) - {E0DA6733-5C9A-46BC-BA1F-7F4998A173D5} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [5854] c:\nfewsb.exe
O4 - HKLM\..\Run: [NVIDIA nView] C:\Documents and Settings\julian\nview.exe
O4 - HKLM\..\Run: [cvwwilfzlb] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\txselceeltyp.dll"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: crypt - C:\WINDOWS\
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
julian > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
voila pour info.txt
info.txt logfile of random's system information tool 1.05 2009-02-26 22:17:27

======Uninstall list======

-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
-->MsiExec.exe /X{9F9BED81-2C7A-4AA2-A136-942168A0085B}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Photoshop 7.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Apple Software Update-->MsiExec.exe /I{55FA89BD-21D3-42F7-9249-C94C0094A83C}
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
AVIConverter Smart II-->C:\Program Files\AVIConverter\uninst.exe
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{07E449E6-23A5-4011-90B0-3F5B06039EDB}
Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{44A4B84F-FEBD-4E4D-BC1F-187AA501AE9D}
Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
cladDVD v1.70-->C:\WINDOWS\unvise32.exe C:\Program Files\cladDVD\uninstal.log
Companion wizard-->C:\Program Files\Common Files\Companion Wizard\compwiz.exe -u
Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
dBpoweramp Music Converter-->"C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.dat
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0542AC3C-963B-4176-8FFD-41029EFC95AA}
DFX 8 for RealNetworks-->MsiExec.exe /I{26aaa690-9ed3-4487-8907-084c1579d80f}
DivX Codec 3.1alpha release-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\DivX.inf
Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
eMule-->"C:\Program Files\eMule\Uninstall.exe"
eMulev0.48a.-MorphXTv10.5-->"C:\Program Files\eMule\unins000.exe"
EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
eTrust Registration-->MsiExec.exe /X{6BFF4534-7608-41F0-85F7-31A0569D8960}
Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
FBrowsingAdvisor-->"C:\Program Files\FBrowsingAdvisor\unins000.exe"
Free Pascal 2.0.4-->"C:\FPC\2.0.4\unins000.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
GemMaster Mystic-->"C:\Program Files\GemMasterFrench\uninstallgemmaster.exe"
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Documents and Settings\julian\Bureau\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
Hunting Unlimited 2008 1.0-->C:\Program Files\Hunting Unlimited 2008\uninst.exe
IEEE 802.11g Wireless Cardbus/PCI Adapter-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{29F15D3F-5B37-44DB-BB89-390B3AD1404E}
Intel(R) Matrix Storage Manager-->C:\WINDOWS\System32\Imsmudlg.exe
Intel(R) PRO Network Connections-->MsiExec.exe /I{0A0873E1-D9BA-4994-B85D-A0A331EF1F0C}
Intel(R) Quick Resume Technology Drivers-->C:\WINDOWS\System32\Elusetup.exe
J2SE Runtime Environment 5.0 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les Simpson - Le film Screen Saver-->C:\WINDOWS\system32\Les Simpson - Le film.scr /u
Les Sims disque additionnel, ça vous change la vie-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2727FBEF-3155-11D4-8F73-0050DA0F6297}\setup.exe"
Logiciel Intel® Viiv™-->MsiExec.exe /X{2F2E536D-021E-4B77-94E6-A16AA8D50014} /qb!
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office XP Professional with FrontPage-->MsiExec.exe /I{90280409-6000-11D3-8CFE-0050048383C9}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (2.0.0.14)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
Norton AntiVirus-->C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV\562C4DD5\16.0.0.125\InstStub.exe /X
NoSpam 0.5.32-->"C:\Program Files\StofWare\NoSpam\unins000.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
OpenOffice.org 2.3-->MsiExec.exe /I{FADB55D0-403F-4413-A268-CF0A6F1185C2}
Otto-->"C:\Program Files\FrenchOtto\uninstallotto.exe"
Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
PDFCreator Toolbar-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6765.exe" _?=C:\Program Files\PDFCreator Toolbar
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
PlayMP3z-->C:\Program Files\PlayMP3z\uninstall.exe
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
RON Too1 Innbanner-->C:\WINDOWS\system32\quufbvoijszdvdumi.exe
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
Utilitaire de sauvegarde Windows-->MsiExec.exe /I{76EFFC7C-17A6-479D-9E47-8E658C1695AE}
VideoLAN VLC media player 0.8.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}
Windows Media Connect-->"C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB908246-->"C:\WINDOWS\$NtUninstallKB908246$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Hosts File======

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD

System event log

Computer Name: NOM-3189168
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

Record Number: 44811
Source Name: Service Control Manager
Time Written: 20090206164145.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: NOM-3189168
Event Code: 7036
Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

Record Number: 44810
Source Name: Service Control Manager
Time Written: 20090206164145.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 7036
Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

Record Number: 44809
Source Name: Service Control Manager
Time Written: 20090206164133.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service QoS RSVP.

Record Number: 44808
Source Name: Service Control Manager
Time Written: 20090206164133.000000+060
Event Type: Informations
User: NOM-3189168\IUSR_NMPR

Computer Name: NOM-3189168
Event Code: 7036
Message: Le service QoS RSVP est entré dans l'état : en cours d'exécution.

Record Number: 44807
Source Name: Service Control Manager
Time Written: 20090206164133.000000+060
Event Type: Informations
User:

Application event log

Computer Name: NOM-3189168
Event Code: 103
Message: msnmsgr (2024) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données a arrêté une instance (0).

Record Number: 18542
Source Name: ESENT
Time Written: 20090118100313.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 302
Message: msnmsgr (2024) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

Record Number: 18541
Source Name: ESENT
Time Written: 20090118090825.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2024) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr.log.

Record Number: 18540
Source Name: ESENT
Time Written: 20090118090825.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2024) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr00D07.log.

Record Number: 18539
Source Name: ESENT
Time Written: 20090118090825.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2024) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr00D06.log.

Record Number: 18538
Source Name: ESENT
Time Written: 20090118090825.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\DMIX;C:\Program Files\Samsung\Samsung PC Studio 3\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0f06
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
très bien ....



tu vas commencer par faire ceci :


Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Installe le soft sur ton bureau ( et pas ailleurs! ) .

!! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!


Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Autre tuto animé ( merci balltrapp34 ;) ) : http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Utilisation ---> option 1 / Recherche :
Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)



0
julian
 
bonjour,
lorsque je clic sur executer je peut lire ceci SmitfraudFix.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le désagrément encouru.
Cependant il est possible d'avoir un raport d'erreur pour ce probleme doit_je le poster?
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
et bien ...


aucun outil ne passe pour le moment ... bizard ...




essaye ceci stp :

Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Déconnecte toi et ferme toutes tes applications en cours .

Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse pour analyse .

Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
0
julian
 
je suis vraiment desolé mais une fois le raccourci instalé lorsque je double clic dessus un message windows me dit qu'il ne trouve pas lodSD.exe
0
julian06
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by julian at 2009-02-27 10:35:20
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 14 GB (9%) free of 153 GB
Total RAM: 1022 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:35:27, on 27/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Documents and Settings\julian\nview.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\rsvp.exe
C:\Documents and Settings\julian\Bureau\RSIT.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2F0608E6-50F9-A25F-CE48-3C2C50C3CA7C} - (no file)
O2 - BHO: (no name) - {313e2387-bb17-4a37-99b7-1492d27d9d7f} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6f74-2d53-2644-206d7942484f} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: (no name) - {D2122C6C-D38F-4D38-ACDE-FBE91A1B2812} - (no file)
O2 - BHO: (no name) - {E0DA6733-5C9A-46BC-BA1F-7F4998A173D5} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [5854] c:\nfewsb.exe
O4 - HKLM\..\Run: [NVIDIA nView] C:\Documents and Settings\julian\nview.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2488579558-3645895519-3239128741-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
grrrr


1- Télécharge cet outil de SiRi sur ton bureau :

http://siri.urz.free.fr/Softs/RHosts.exe
ou http://siri.urz.free.fr/RHosts.php


Double-cliquer dessus pour le lancer .

-> cliquer sur " Restore original Hosts " et attendre un court instant ...

( ps : c'est normal que rien ne se passe ... )



============================

2- Inscrit toi sur le site : il y aura une manipe à faire à un moment, et je pourrais te la donner qu'en " Message Privé " ... et pour se faire , il faut que tu sois inscrit ... ^^


============================

3- Télécharge SDFix sur ton bureau :
ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
ou ici http://download.bleepingcomputer.com/andymanchesta/SDFix.exe
ou ici http://sdfix.net/SDFix.exe

--> Double-clique sur SDFix.exe et choisis "Install" .

( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

Puis une fois l'installe faite ,

Impératif : Démarrer en mode sans echec .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...


Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .

Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".

Poste ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport RSIT pour analyse ...


0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
rien a faire le programme sdfix refuse de s'ouvrir.
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai renomer sdfix en ouvrant il m'affiche ceci
SDFix has been extracted to %systemdrive%\SDFix\
(Drive that contains the Windows directory - typically C:\SDFix)

Open the SDFix folder in Safe Mode and double click the RunThis.bat file to start the fixtool
If RunThis.bat is started in Normal Mode, options to download and run Anti-Virus command line scanners are displayed

Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder

Additional SDFix Instructions & screen shots can be found here - http://www.bleepingcomputer.com/forums/topic131299.html





SDFix a été extrait dans %systemdrive%\SDFix\
(Le disque qui contient le répertoire Windows - typiquement C:\SDFix)

Ouvrez le dossier SDFix en mode sans échec et double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
Si RunThis.bat est lancé en mode normal, les options pour télécharger et lancer les scanners Antivirus en ligne de commande seront affichées

Catchme.exe Stealth Malware Detector de GMER est également inclus dans le dossier SDFix

Instructions supplémentaires pour SDFix & captures d'écran peuvent être trouvées ici - http://www.bleepingcomputer.com/forums/topic131299.html






SDFix wurde nach %systemdrive%\SDFix\ entpackt
(Das ist das laufwerk welches den Windows Ordner enthält - normalerweise c:\SDFix)

Öffe den SDFix Ordner im Abgesicherten Modus und doppelklicke zum starten die RunThis.bat Datei
Sollte die RunThis.bat im normalen Modus gestartet werden, wird einem die Möglichkeiten geboten Antivirenscanner für die Kommandozeile
(Dosbox) downzuloaden.

Das Programm Catchme Malware Detector von Gmer ist auch im SDFix Ordner enthalten.

Zusätzliche SDFix Anleitungen und Screen Shots können hier nach geschaut werden: [url="http://www.bleepingcomputer.com/forums/topic131299.html"]http://www.bleepingcomputer.com/forums/topic131299.html/url
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
[b]SDFix: Version 1.240 [/b]
Run by julian on 27/02/2009 at 10:00

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Rootkit Found :
C:\WINDOWS\system32\drivers\ATI5UOXX.sys - Rootkit Pandex/Cutwail - Protect.sys

[b]Name [/b]:
tcpsr
ATI5UOXX

[b]Path [/b]:
\??\C:\WINDOWS\System32\drivers\tcpsr.sys
\??\C:\WINDOWS\System32\drivers\ati5uoxx.sys

tcpsr - Deleted
ATI5UOXX - Deleted



Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\WINDOWS\system32\txselceeltyp.dll - Deleted
C:\WINDOWS\SYSTEM32\ADXJLC.DLL - Deleted
C:\WINDOWS\SYSTEM32\GANLVURA.DLL - Deleted
C:\WINDOWS\SYSTEM32\LOANPYPP.DLL - Deleted
C:\WINDOWS\SYSTEM32\LYHMHA.DLL - Deleted
C:\Temp\1cb\syscheck.log - Deleted
C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt - Deleted
C:\Program Files\FBrowsingAdvisor\Logo.png - Deleted
C:\Program Files\FBrowsingAdvisor\main.db - Deleted
C:\Program Files\FBrowsingAdvisor\unins000.dat - Deleted
C:\Program Files\FBrowsingAdvisor\unins000.exe - Deleted
C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll - Deleted
C:\Program Files\PlayMP3z\uninstall.exe - Deleted
C:\Program Files\A.ico - Deleted
C:\Program Files\B.ico - Deleted
C:\Documents and Settings\julian\winlogon.exe - Deleted
C:\DOCUME~1\julian\LOCALS~1\Temp\Csrssc.exe - Deleted
C:\WINDOWS\system32\crypts.dll - Deleted
C:\WINDOWS\system32\pac.txt - Deleted
C:\WINDOWS\system32\drivers\ATI5UOXX.sys - Deleted



Folder C:\Program Files\FBrowsingAdvisor - Removed
Folder C:\Program Files\PlayMP3z - Removed
Folder C:\Temp\1cb - Removed
Folder C:\WINDOWS\system32\EV02 - Removed


Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-27 10:15:58
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

disk error: C:\WINDOWS\system32\config\system, 0
scanning hidden registry entries ...

disk error: C:\WINDOWS\system32\config\software, 0
disk error: C:\Documents and Settings\julian\ntuser.dat, 0
scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:enabled:Assistance … distance"
"C:\\Program Files\\AOL 9.0\\AOL.exe"="C:\\Program Files\\AOL 9.0\\AOL.exe:*:enabled:AOL 9.0"
"C:\\Program Files\\AOL 9.0\\WAOL.exe"="C:\\Program Files\\AOL 9.0\\WAOL.exe:*:enabled:AOL 9.0"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service)"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer)"
"C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:enabled:Microsoft Fax"
"C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner"
"C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor"
"C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server"
"C:\\Program Files\\NetMeeting\\Conf.exe"="C:\\Program Files\\NetMeeting\\Conf.exe:*:enabled:NetMeeting"
"C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"="C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe:*:enabled:Nero MediaHome"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Ubisoft\\XIII\\system\\XIII.exe"="C:\\Program Files\\Ubisoft\\XIII\\system\\XIII.exe:*:Enabled:XIII"
"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\\Documents and Settings\\julian\\Local Settings\\Temp\\Rar$EX03.125\\emule.exe"="C:\\Documents and Settings\\julian\\Local Settings\\Temp\\Rar$EX03.125\\emule.exe:*:Enabled:eMule"
"C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes fichiers re‡us\\emule0.47a-Xtreme5.2.1\\emule.exe"="C:\\Documents and Settings\\Administrateur\\Mes documents\\Mes fichiers re‡us\\emule0.47a-Xtreme5.2.1\\emule.exe:*:Disabled:eMule"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMuleMorphXT"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\nfewsb.exe"="C:\\nfewsb.exe:*:Enabled:nfewsb"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:enabled:Assistance … distance"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:enabled:Windows Messenger"
"C:\\Program Files\\AOL 9.0\\AOL.exe"="C:\\Program Files\\AOL 9.0\\AOL.exe:*:enabled:AOL 9.0"
"C:\\Program Files\\AOL 9.0\\WAOL.exe"="C:\\Program Files\\AOL 9.0\\WAOL.exe:*:enabled:AOL 9.0"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service)"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer)"
"C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:enabled:Microsoft Fax"
"C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner"
"C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor"
"C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server"
"C:\\Program Files\\NetMeeting\\Conf.exe"="C:\\Program Files\\NetMeeting\\Conf.exe:*:enabled:NetMeeting"
"C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"="C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe:*:enabled:Nero MediaHome"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:


File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Wed 25 Feb 2009 2,224,128 ..SH. --- "C:\Documents and Settings\julian\nview.exe"
Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 2,144,088 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Tue 2 Aug 2005 187,904 A.SHR --- "C:\WINDOWS\anVsaWFu\asappsrv.dll"
Thu 16 Oct 2008 294,912 A.SHR --- "C:\WINDOWS\anVsaWFu\command.exe"
Fri 27 Feb 2009 913 A.SH. --- "C:\WINDOWS\system32\mmf.sys"
Thu 28 Sep 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 9 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Fri 27 Feb 2009 96 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"
Mon 11 Aug 2008 1,216,000 A..H. --- "C:\Documents and Settings\julian\Bureau\MELISSA\Univ mer\~WRL0005.tmp"
Fri 27 Feb 2009 5,940 A.SH. --- "C:\Documents and Settings\All Users\Documents\TV enregistr‚e\TempRec\TempSBE\SBE3.tmp"
Fri 27 Feb 2009 5,686 A.SH. --- "C:\Documents and Settings\All Users\Documents\TV enregistr‚e\TempRec\TempSBE\SBE4.tmp"
Tue 29 Apr 2008 36,352 A..H. --- "C:\Documents and Settings\julian\Bureau\MELISSA\LSV3\2e semestre\Phy conditon extrˆme\~WRL0001.tmp"
Wed 30 Apr 2008 36,352 A..H. --- "C:\Documents and Settings\julian\Bureau\MELISSA\LSV3\2e semestre\Phy conditon extrˆme\~WRL0004.tmp"
Wed 30 Apr 2008 36,352 A..H. --- "C:\Documents and Settings\julian\Bureau\MELISSA\LSV3\2e semestre\Phy conditon extrˆme\~WRL0087.tmp"
Wed 30 Apr 2008 36,864 A..H. --- "C:\Documents and Settings\julian\Bureau\MELISSA\LSV3\2e semestre\Phy conditon extrˆme\~WRL2067.tmp"
Wed 30 Apr 2008 36,352 A..H. --- "C:\Documents and Settings\julian\Bureau\MELISSA\LSV3\2e semestre\Phy conditon extrˆme\~WRL3267.tmp"
Mon 24 Jul 2006 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp"
Mon 24 Jul 2006 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch2\lock.tmp"
Mon 24 Jul 2006 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch3\lock.tmp"

[b]Finished![/b]
0
julian06
 
info.txt logfile of random's system information tool 1.05 2009-02-27 10:35:29

======Uninstall list======

-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
-->MsiExec.exe /X{9F9BED81-2C7A-4AA2-A136-942168A0085B}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Photoshop 7.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Apple Software Update-->MsiExec.exe /I{55FA89BD-21D3-42F7-9249-C94C0094A83C}
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
AVIConverter Smart II-->C:\Program Files\AVIConverter\uninst.exe
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{07E449E6-23A5-4011-90B0-3F5B06039EDB}
Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{44A4B84F-FEBD-4E4D-BC1F-187AA501AE9D}
Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
cladDVD v1.70-->C:\WINDOWS\unvise32.exe C:\Program Files\cladDVD\uninstal.log
Companion wizard-->C:\Program Files\Common Files\Companion Wizard\compwiz.exe -u
Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
dBpoweramp Music Converter-->"C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.dat
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0542AC3C-963B-4176-8FFD-41029EFC95AA}
DFX 8 for RealNetworks-->MsiExec.exe /I{26aaa690-9ed3-4487-8907-084c1579d80f}
DivX Codec 3.1alpha release-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\DivX.inf
Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
eMule-->"C:\Program Files\eMule\Uninstall.exe"
eMulev0.48a.-MorphXTv10.5-->"C:\Program Files\eMule\unins000.exe"
EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
eTrust Registration-->MsiExec.exe /X{6BFF4534-7608-41F0-85F7-31A0569D8960}
Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
Free Pascal 2.0.4-->"C:\FPC\2.0.4\unins000.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
GemMaster Mystic-->"C:\Program Files\GemMasterFrench\uninstallgemmaster.exe"
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Documents and Settings\julian\Bureau\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
Hunting Unlimited 2008 1.0-->C:\Program Files\Hunting Unlimited 2008\uninst.exe
IEEE 802.11g Wireless Cardbus/PCI Adapter-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{29F15D3F-5B37-44DB-BB89-390B3AD1404E}
Intel(R) Matrix Storage Manager-->C:\WINDOWS\System32\Imsmudlg.exe
Intel(R) PRO Network Connections-->MsiExec.exe /I{0A0873E1-D9BA-4994-B85D-A0A331EF1F0C}
Intel(R) Quick Resume Technology Drivers-->C:\WINDOWS\System32\Elusetup.exe
J2SE Runtime Environment 5.0 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les Simpson - Le film Screen Saver-->C:\WINDOWS\system32\Les Simpson - Le film.scr /u
Les Sims disque additionnel, ça vous change la vie-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2727FBEF-3155-11D4-8F73-0050DA0F6297}\setup.exe"
Logiciel Intel® Viiv™-->MsiExec.exe /X{2F2E536D-021E-4B77-94E6-A16AA8D50014} /qb!
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office XP Professional with FrontPage-->MsiExec.exe /I{90280409-6000-11D3-8CFE-0050048383C9}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (2.0.0.14)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
Norton AntiVirus-->C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV\562C4DD5\16.0.0.125\InstStub.exe /X
NoSpam 0.5.32-->"C:\Program Files\StofWare\NoSpam\unins000.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
OpenOffice.org 2.3-->MsiExec.exe /I{FADB55D0-403F-4413-A268-CF0A6F1185C2}
Otto-->"C:\Program Files\FrenchOtto\uninstallotto.exe"
Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
PDFCreator Toolbar-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6765.exe" _?=C:\Program Files\PDFCreator Toolbar
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
RON Too1 Innbanner-->C:\WINDOWS\system32\quufbvoijszdvdumi.exe
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
Utilitaire de sauvegarde Windows-->MsiExec.exe /I{76EFFC7C-17A6-479D-9E47-8E658C1695AE}
VideoLAN VLC media player 0.8.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}
Windows Media Connect-->"C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB908246-->"C:\WINDOWS\$NtUninstallKB908246$\spuninst\spuninst.exe"
Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Hosts File======

127.0.0.1 localhost

System event log

Computer Name: NOM-3189168
Event Code: 14204
Message: Le service ‘WMPNetworkSvc’ a démarré.

Record Number: 45017
Source Name: WMPNetworkSvc
Time Written: 20090209081845.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 7036
Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

Record Number: 45016
Source Name: Service Control Manager
Time Written: 20090209081845.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 7036
Message: Le service Hôte de périphérique universel Plug-and-Play est entré dans l'état : en cours d'exécution.

Record Number: 45015
Source Name: Service Control Manager
Time Written: 20090209081844.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 7036
Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

Record Number: 45014
Source Name: Service Control Manager
Time Written: 20090209081842.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.

Record Number: 45013
Source Name: Service Control Manager
Time Written: 20090209081841.000000+060
Event Type: Informations
User: NOM-3189168\julian

Application event log

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2688) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr.log.

Record Number: 18579
Source Name: ESENT
Time Written: 20090119170229.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2688) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr00D10.log.

Record Number: 18578
Source Name: ESENT
Time Written: 20090119170228.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2688) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr00D0F.log.

Record Number: 18577
Source Name: ESENT
Time Written: 20090119170228.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 301
Message: msnmsgr (2688) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\fsr00D0E.log.

Record Number: 18576
Source Name: ESENT
Time Written: 20090119170228.000000+060
Event Type: Informations
User:

Computer Name: NOM-3189168
Event Code: 300
Message: msnmsgr (2688) \\.\C:\Documents and Settings\julian\Local Settings\Application Data\Microsoft\Messenger\kheziajons@hotmail.fr\SharingMetadata\Working\database_2090_9E3D_909E_18FC\dfsr.db: Le moteur de base de données initialise la procédure de récupération.

Record Number: 18575
Source Name: ESENT
Time Written: 20090119170228.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\DMIX;C:\Program Files\Samsung\Samsung PC Studio 3\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0f06
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Impec ...


mais il me faut un nouveau rapport " Log.txt " ... ^^


Donc refais un scan RSIT et poste moi le nouveau rapport log.txt obtenu stp ....




0
julian06
 
oups pardon

Logfile of random's system information tool 1.05 (written by random/random)
Run by julian at 2009-02-27 11:32:14
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 14 GB (9%) free of 153 GB
Total RAM: 1022 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:32:21, on 27/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Documents and Settings\julian\nview.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\julian\Bureau\RSIT.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2F0608E6-50F9-A25F-CE48-3C2C50C3CA7C} - (no file)
O2 - BHO: (no name) - {313e2387-bb17-4a37-99b7-1492d27d9d7f} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6f74-2d53-2644-206d7942484f} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: (no name) - {D2122C6C-D38F-4D38-ACDE-FBE91A1B2812} - (no file)
O2 - BHO: (no name) - {E0DA6733-5C9A-46BC-BA1F-7F4998A173D5} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [5854] c:\nfewsb.exe
O4 - HKLM\..\Run: [NVIDIA nView] C:\Documents and Settings\julian\nview.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2488579558-3645895519-3239128741-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
julian06
 
par contre internet ne marche qu'avec mozilla firefox maintenant par internet exploreur la page ne s'ouvre plus et l'ordinateur reste bloquer.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
bien ...


dans l'ordre :



1- Télécharge CCleaner :
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.


Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


================================

2- Avoir accès aux fichiers cachés :

Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )


3- Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche :
C:\WINDOWS\system32\hhs3ijndfd.dll

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )


Fais de même pour :
C:\WINDOWS\system32\quufbvoijszdvdumi.exe
C:\WINDOWS\system32\DRIVERS\goprot51.sys


Poste moi donc ces 3 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...


0
julian06
 
C:\WINDOWS\system32\hhs3ijndfd.dll

Fichier hhs3ijndfd.dll_ reçu le 2009.02.27 12:01:47 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 16/39 (41.03%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 42 et 60 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.27 Trojan-Dropper.Win32.Small!IK
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.98 2009.02.27 TR/Drop.Small.cun
Authentium 5.1.0.4 2009.02.27 -
Avast 4.8.1335.0 2009.02.26 -
AVG 8.0.0.237 2009.02.26 -
BitDefender 7.2 2009.02.27 -
CAT-QuickHeal 10.00 2009.02.27 -
ClamAV 0.94.1 2009.02.27 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.27 -
eSafe 7.0.17.0 2009.02.26 Suspicious File
eTrust-Vet 31.6.6376 2009.02.27 -
F-Prot 4.4.4.56 2009.02.26 -
F-Secure 8.0.14470.0 2009.02.27 Trojan-Dropper.Win32.Small.cun
Fortinet 3.117.0.0 2009.02.27 -
GData 19 2009.02.27 -
Ikarus T3.1.1.45.0 2009.02.27 Trojan-Dropper.Win32.Small
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.27 Trojan-Dropper.Win32.Small.cun
McAfee 5537 2009.02.26 -
McAfee+Artemis 5537 2009.02.26 -
Microsoft 1.4306 2009.02.27 Trojan:Win32/Ertfor.A
NOD32 3893 2009.02.26 -
Norman 6.00.06 2009.02.26 -
nProtect 2009.1.8.0 2009.02.27 -
Panda 10.0.0.10 2009.02.26 Trj/CI.A
PCTools 4.4.2.0 2009.02.26 -
Prevx1 V2 2009.02.27 High Risk Fraudulent Security Program
Rising 21.18.42.00 2009.02.27 Trojan.Win32.Nodef.efu
SecureWeb-Gateway 6.0.0 2009.02.27 Trojan.Drop.Small.cun
Sophos 4.39.0 2009.02.27 Mal/FakeVirPk-A
Sunbelt 3.2.1858.2 2009.02.26 Trojan.FakeAlert
Symantec 10 2009.02.27 Downloader.Trojan
TheHacker 6.3.2.5.267 2009.02.27 -
TrendMicro 8.700.0.1004 2009.02.27 TROJ_AGENT.FANZ
VBA32 3.12.10.1 2009.02.26 Trojan-Spy.Win32.Zbot
ViRobot 2009.2.27.1627 2009.02.27 -
VirusBuster 4.5.11.0 2009.02.26 -
Information additionnelle
File size: 15000 bytes
MD5...: c8658c829c52b1a5ecbc26c7e484b89b
SHA1..: 368332ac9c27054c89adca456efb53dd6caa160f
SHA256: 38915ca860f9b04d27715da9fe93a8b35d15cdd1cccc53b10bd396ac7bc0b5fe
SHA512: 21ff15319f7eed26a51868c445f80f2c4a768b175f88479231d090e0b7254abc
08ccb9daf490b1c31d39a423e1860739486df983ce74467cef05c28fe46077c3
ssdeep: 192:NP9uXk4o4xBKGtnkeTLA50nYg0A5CXokfPH0hOSEYTgyvb:NPipBf0AO0+YT
gy
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (38.4%)
Win32 Dynamic Link Library (generic) (34.2%)
Clipper DOS Executable (9.1%)
Generic Win/DOS Executable (9.0%)
DOS Executable Generic (9.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x136e
timedatestamp.....: 0x4648b352 (Mon May 14 19:06:58 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x677 0x800 6.26 2c183e360b452251b79b1ee8010c4c7b
.idata 0x2000 0x48d 0x600 3.86 a6c75e588d759d766acf6094082fc7fe
.data 0x3000 0x11a1 0x1200 7.91 54499926aa28446f7af6dc01433de503
.reloc 0x5000 0x2000 0x200 0.53 ba820eae325a8e6b5ac04e0eaa7258a3

( 3 imports )
> KERNEL32.DLL: GetModuleHandleA, ReleaseSemaphore, ExitProcess, CreateFileA, GlobalAddAtomA, GetConsoleCursorInfo, lstrcpyn, CreateConsoleScreenBuffer, Heap32First, FoldStringW, GetProcAddress
> ADVAPI32.DLL: CryptCreateHash, ConvertSecurityDescriptorToAccessW, CryptDecrypt, SetSecurityDescriptorGroup, RegEnumKeyA, GetSecurityInfoExA, GetFileSecurityW, CryptAcquireContextA, CryptDeriveKey, CreateServiceA, RegOpenKeyA, GetFileSecurityA, RegQueryInfoKeyA, CryptHashData
> GDI32.DLL: GetKerningPairs, GetROP2, CloseEnhMetaFile, SetPixel, CreateDIBPatternBrush, PolyDraw, CreateBitmap, PolyPolygon, PolyBezier, SetBkColor, StartPage, CreateHalftonePalette, CreateRectRgn, SetTextJustification

( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=2EE0BD9F98E046973AEE005ED3A82600173BC4FA' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=2EE0BD9F98E046973AEE005ED3A82600173BC4FA</a>
0
julian06
 
C:\WINDOWS\system32\quufbvoijszdvdumi.exe

Fichier quufbvoijszdvdumi.exe reçu le 2009.02.27 12:13:10 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/39 (2.57%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 38 et 55 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.27 -
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.98 2009.02.27 -
Authentium 5.1.0.4 2009.02.27 -
Avast 4.8.1335.0 2009.02.26 -
AVG 8.0.0.237 2009.02.26 -
BitDefender 7.2 2009.02.27 -
CAT-QuickHeal 10.00 2009.02.27 -
ClamAV 0.94.1 2009.02.27 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.27 -
eSafe 7.0.17.0 2009.02.26 Win32.CloakedMalware
eTrust-Vet 31.6.6376 2009.02.27 -
F-Prot 4.4.4.56 2009.02.26 -
F-Secure 8.0.14470.0 2009.02.27 -
Fortinet 3.117.0.0 2009.02.27 -
GData 19 2009.02.27 -
Ikarus T3.1.1.45.0 2009.02.27 -
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.27 -
McAfee 5537 2009.02.26 -
McAfee+Artemis 5537 2009.02.26 -
Microsoft 1.4306 2009.02.27 -
NOD32 3893 2009.02.26 -
Norman 6.00.06 2009.02.26 -
nProtect 2009.1.8.0 2009.02.27 -
Panda 10.0.0.10 2009.02.26 -
PCTools 4.4.2.0 2009.02.26 -
Prevx1 V2 2009.02.27 -
Rising 21.18.42.00 2009.02.27 -
SecureWeb-Gateway 6.0.0 2009.02.27 -
Sophos 4.39.0 2009.02.27 -
Sunbelt 3.2.1858.2 2009.02.26 -
Symantec 10 2009.02.27 -
TheHacker 6.3.2.5.267 2009.02.27 -
TrendMicro 8.700.0.1004 2009.02.27 -
VBA32 3.12.10.1 2009.02.26 -
ViRobot 2009.2.27.1627 2009.02.27 -
VirusBuster 4.5.11.0 2009.02.26 -
Information additionnelle
File size: 48274 bytes
MD5...: 20e5df6216f42d1cd1018110764003d5
SHA1..: 55745bdd0ce8215ab89f009bb03fc237d528c43d
SHA256: 87dd3a20dafaac6323aeebd3dbb9b615a406570f0d125c6a6e229780a3d13e31
SHA512: 077a8213a1c248ff99181f0ffbd98ea7cf90d18a6c28647c0f13d0e5606e2388
5fcbbdfbd9eddae91605457fc8cd3ccc3c3d1a43938b13223f080d709ef5947b
ssdeep: 768:CNV60pic8jAQVSISj980nSwRdxi4XAfF/O71mJSJRn25TovMGuyU/D6nLb8b
u9fe:sFicEAwSIknNAUmJH5T4MGuykD6n3n9m
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x3233
timedatestamp.....: 0x494ce7df (Sat Dec 20 12:41:03 2008)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5a4a 0x5c00 6.42 baa0bbc3631ab14b4619a5f0f8c20230
.rdata 0x7000 0x1190 0x1200 5.18 db16645055619c0cc73276ff5c3adb75
.data 0x9000 0x1af98 0x400 4.71 889379c97ddaedb548a899642f74c872
.ndata 0x24000 0xd000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x31000 0x908 0xa00 3.85 43021e90c80c3329df69b5e26ab1d110

( 8 imports )
> KERNEL32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, CreateFileA, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, SetFileTime, GetTempPathA, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetWindowsDirectoryA
> USER32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
> GDI32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
> SHELL32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
> ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
> COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
> ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

( 0 exports )
0
julian06
 
C:\WINDOWS\system32\DRIVERS\goprot51.sys
Fichier goprot51.sys reçu le 2009.02.27 12:15:47 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/39 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 38 et 55 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.27 -
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.98 2009.02.27 -
Authentium 5.1.0.4 2009.02.27 -
Avast 4.8.1335.0 2009.02.26 -
AVG 8.0.0.237 2009.02.26 -
BitDefender 7.2 2009.02.27 -
CAT-QuickHeal 10.00 2009.02.27 -
ClamAV 0.94.1 2009.02.27 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.27 -
eSafe 7.0.17.0 2009.02.26 -
eTrust-Vet 31.6.6376 2009.02.27 -
F-Prot 4.4.4.56 2009.02.26 -
F-Secure 8.0.14470.0 2009.02.27 -
Fortinet 3.117.0.0 2009.02.27 -
GData 19 2009.02.27 -
Ikarus T3.1.1.45.0 2009.02.27 -
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.27 -
McAfee 5537 2009.02.26 -
McAfee+Artemis 5537 2009.02.26 -
Microsoft 1.4306 2009.02.27 -
NOD32 3893 2009.02.26 -
Norman 6.00.06 2009.02.26 -
nProtect 2009.1.8.0 2009.02.27 -
Panda 10.0.0.10 2009.02.26 -
PCTools 4.4.2.0 2009.02.26 -
Prevx1 V2 2009.02.27 -
Rising 21.18.42.00 2009.02.27 -
SecureWeb-Gateway 6.0.0 2009.02.27 -
Sophos 4.39.0 2009.02.27 -
Sunbelt 3.2.1858.2 2009.02.26 -
Symantec 10 2009.02.27 -
TheHacker 6.3.2.5.267 2009.02.27 -
TrendMicro 8.700.0.1004 2009.02.27 -
VBA32 3.12.10.1 2009.02.26 -
ViRobot 2009.2.27.1627 2009.02.27 -
VirusBuster 4.5.11.0 2009.02.26 -
Information additionnelle
File size: 29184 bytes
MD5...: 3800262165ce4a2b9d1ed09e2bce3e9c
SHA1..: cc2129ebeaf549e61982eadca4002c7dd70e4d6c
SHA256: 719a4338c0cfe479303798d9af5bad5b633c14e92bd2904e78d51667ff52cace
SHA512: c13addd496b44bcf53ade02a9a21c082a46c7f04e9bd1212c29f37e51860457d
2f092eb179373436b1664317257870627f4c866fe0aab0cc6c4a8da9101b2e69
ssdeep: 768:9BFGU//5PHrqj/JKbQvooK/lkgTUJwZ6jYcEtsJAZh:l39HOKzZbh
PEiD..: -
TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x5dd8
timedatestamp.....: 0x4352716e (Sun Oct 16 15:27:42 2005)
machinetype.......: 0x14c (I386)

( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x38c6 0x3900 6.43 2a0b286ae5fe29c18a67ece40aa0335e
.rdata 0x3d80 0x682 0x700 3.68 2cb9da566c433de4368ddcac4de3b4a7
.data 0x4480 0x1e4 0x200 1.69 c6e267d95db0848ee4923a72e652c00e
PAGE 0x4680 0x16f7 0x1700 6.35 a11855c9955c9d68226a4062761e1884
INIT 0x5d80 0xa60 0xa80 5.58 3563dd8aae0a7060b4b95b7b31f0b380
.rsrc 0x6800 0x418 0x480 3.09 1c91f27b8e915eea2a666ecd72275a60
.reloc 0x6c80 0x53c 0x580 6.11 4741a445b5760d5688f910c8341dde60

( 3 imports )
> ntoskrnl.exe: MmMapLockedPagesSpecifyCache, IoFreeMdl, IoCreateSymbolicLink, wcslen, IofCompleteRequest, ZwOpenKey, DbgPrint, KeQuerySystemTime, KeInitializeSpinLock, RtlInitUnicodeString, IoDeleteSymbolicLink, IoDeleteDevice, IoReleaseCancelSpinLock, MmGetSystemRoutineAddress, ZwClose, ZwSetSecurityObject, ObOpenObjectByPointer, IoDeviceObjectType, IoCreateDevice, RtlGetDaclSecurityDescriptor, RtlGetSaclSecurityDescriptor, RtlGetGroupSecurityDescriptor, RtlGetOwnerSecurityDescriptor, _snwprintf, RtlLengthSecurityDescriptor, ExFreePoolWithTag, SeCaptureSecurityDescriptor, SeExports, IoIsWdmVersionAvailable, _wcsnicmp, RtlAddAccessAllowedAce, ExAllocatePoolWithTag, RtlLengthSid, wcschr, RtlAbsoluteToSelfRelativeSD, RtlSetDaclSecurityDescriptor, RtlCreateSecurityDescriptor, ZwCreateKey, ZwQueryValueKey, ZwSetValueKey, RtlFreeUnicodeString
> HAL.dll: KfReleaseSpinLock, KfAcquireSpinLock
> NDIS.SYS: NdisUnchainBufferAtFront, NdisCopyFromPacketToPacketSafe, NdisGetPoolFromPacket, NdisFreePacket, NdisReturnPackets, NdisCopyFromPacketToPacket, NdisOpenProtocolConfiguration, NdisReadConfiguration, NdisCloseConfiguration, NdisAllocatePacketPoolEx, NdisAllocateBufferPool, NdisCancelSendPackets, NdisAllocateBuffer, NdisAllocatePacket, NdisFreeMemory, NdisAllocateMemoryWithTag, NdisWaitEvent, NdisInitializeEvent, NdisGeneratePartialCancelId, NdisRegisterProtocol, NdisSetEvent, NdisFreeBufferPool, NdisFreePacketPool, NdisQueryPendingIOCount, NdisDeregisterProtocol, NdisRequest, NdisCloseAdapter, NdisQueryAdapterInstanceName, NdisOpenAdapter

( 0 exports )
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Très bien ... ^^


maintenant j'aimerais qu'on ré-essaye Smithfraudfix pour voir ...


donc supprime celui que tu as et reprends :


Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Installe le soft sur ton bureau ( et pas ailleurs! ) .

!! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!


Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Autre tuto animé ( merci balltrapp34 ;) ) : http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Utilisation ---> option 1 / Recherche :
Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)


0
julian06
 
desolé cela ne marche toujours pas:
SmitfraudFix.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le désagrément encouru.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Dis moi , tu est bien dans une "session administrateur" ?

tu n'es pas dans une "session invité" avec des droits restreints ?


Edit :

tu désactives bien tes défenses comme demandé avant de lancer l'outil ?

0
julian06
 
oui je suis bien dans une session administrateur, de toute maniere je n'ai qu'une session ouverte sur ce pc
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
bon ...


fais ceci alors :


Télécharge MalwareByte's :
ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport RSIT ( log.txt ) pour analyse ...




0
julian06
 
pffffffffff misere ca s'ouvre pas non plus.
par contre j'ai encore spybot qui m'affiche auroriser ou non la modif alors que j'ai fermé ce programme
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463 > julian06
 
pour Spybot tu fais ceci stp :


Important :
Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
/!\ Mais attention :
à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
-> il faudra alors les accepter toutes sans exeptions !

Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .




ensuite retentes Malwarebytes pour voire ....


0
julian06 > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
mon probleme est que je ne peut pas ouvrir spybot et desativer ce que tu me demandes
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463 > julian06
 
Lors tu va me le désinstaller proprement , via son propre prg de désinstalle :

ici C:\Program Files\Spybot - Search & Destroy\unins000.exe


Puis supprimer ensuite tout dossier le consernant ...


Une fois fait prévient moi .... ( on le réinstallera une fois le PC clean ) ....


0
julian06 > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
c'est ok
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
fais exactement ceci :


Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clique droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape ske et valide .

- le renommage au téléchargement est primordial pour contrer le virus, sinon l'outil sera inutilisable -


--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
!! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
--------------------------------------------------------------------------------------------


Ensuite :
double-clique sur "ske.exe" ( = combofix.exe ) pour lancer l'outil .

Appuie sur la touche Y (Yes) pour démarrer le scan .

Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'annonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarrer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

Le rapport sera crée ici: C:\Combofix.txt

Réactive bien tes défenses


Poste le rapport Combofix pour analyse ...

0
julian06
 
ComboFix 09-02-26.02 - julian 2009-02-27 14:24:11.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1022.691 [GMT 1:00]
Lancé depuis: c:\documents and settings\julian\Bureau\ske.exe

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\julian\err.log
c:\documents and settings\julian\Menu Démarrer\Programmes\PlayMP3z
c:\documents and settings\julian\Menu Démarrer\Programmes\PlayMP3z\Run PlayMP3z.lnk
c:\program files\FBrowserAdvisor
c:\program files\winantivirus pro 2006
c:\windows\system32\dLoYFfii.ini
c:\windows\system32\dLoYFfii.ini2
c:\windows\system32\drivers\UACjkvdltod.sys
c:\windows\system32\eaiyojnb.ini
c:\windows\system32\fefndwxe.ini
c:\windows\system32\ggwqbjtm.ini
c:\windows\system32\hhs3ijndfd.dll
c:\windows\system32\htohotkw.ini
c:\windows\system32\kblpbxdq.ini
c:\windows\system32\lgadlqon.ini
c:\windows\system32\qxhnnfjd.ini
c:\windows\system32\rdoqtaen.ini
c:\windows\system32\stera.log
c:\windows\system32\UACgnlalloi.log
c:\windows\system32\UAConhettym.log
c:\windows\system32\UACrmlrqqai.dat
c:\windows\system32\UACrxocpjtv.dll
c:\windows\system32\UACumxvbnsp.dll
c:\windows\system32\UACwllkdxow.dll
c:\windows\system32\UACwrtqllfq.dll
c:\windows\system32\UACyjalipku.log
c:\windows\system32\ubapauxl.ini
c:\windows\system32\vrmlmurb.ini
c:\windows\system32\wgwyadfs.ini
c:\windows\system32\xqwimmix.ini

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_UACd.sys
-------\Legacy_BOONTY_GAMES
-------\Legacy_CMDSERVICE
-------\Legacy_FOPN
-------\Legacy_FWSVC
-------\Legacy_VSPF
-------\Legacy_VSPF_HK
-------\Service_Boonty Games


((((((((((((((((((((((((((((( Fichiers créés du 2009-01-27 au 2009-02-27 ))))))))))))))))))))))))))))))))))))
.

2009-02-27 12:50 . 2009-02-27 12:56 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-02-27 12:50 . 2009-02-27 12:50 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-27 12:50 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-27 12:50 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-27 09:59 . 2009-02-27 09:59 579,584 --a--c--- c:\windows\system32\dllcache\user32.dll
2009-02-27 09:49 . 2009-02-27 09:49 <REP> d-------- c:\windows\ERUNT
2009-02-27 09:34 . 2009-02-27 10:16 <REP> d-------- C:\SDFix
2009-02-27 08:56 . 2009-02-27 08:56 <REP> d-------- C:\Lop SD
2009-02-26 22:17 . 2009-02-27 11:32 <REP> d-------- C:\rsit
2009-02-26 21:50 . 2009-02-26 21:50 <REP> d-------- C:\Rooter$
2009-02-26 20:51 . 2009-02-26 20:51 <REP> d-------- c:\documents and settings\julian\Application Data\Leadertech
2009-02-25 10:32 . 2009-02-25 10:32 5,189 --a------ c:\windows\system32\uacinit.dll
2009-02-25 10:31 . 2009-02-25 10:31 <REP> d-------- c:\documents and settings\julian\Application Data\comidle
2009-02-25 10:31 . 2009-02-27 10:20 0 --a------ c:\windows\system32\drivers\21e448a4.sys
2009-02-25 10:30 . 2009-02-25 10:30 <REP> d-------- c:\windows\system32\ghu02
2009-02-25 10:30 . 2009-02-25 10:30 <REP> d-------- c:\windows\system32\ENR
2009-02-25 10:30 . 2009-02-25 10:30 <REP> d-------- c:\temp\itmp2
2009-02-25 10:30 . 2009-02-25 10:30 <REP> d--hs---- c:\documents and settings\julian\Searched
2009-02-25 10:30 . 2009-02-25 10:30 2,224,128 ---hs---- c:\documents and settings\julian\nview.exe
2009-02-10 09:36 . 2009-02-26 13:59 <REP> d-------- C:\Games

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-27 13:28 --------- d-----w c:\documents and settings\julian\Application Data\LimeWire
2009-02-27 12:20 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-27 10:53 --------- d-----w c:\program files\CCleaner
2009-02-25 15:48 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-25 12:51 --------- d-----w c:\documents and settings\julian\Application Data\uTorrent
2009-02-18 08:02 --------- d-----w c:\program files\eMule
2009-02-16 18:04 --------- d-----w c:\program files\Messenger Plus! Live
2009-01-25 16:13 29,208 ----a-w c:\documents and settings\julian\Application Data\GDIPFONTCACHEV1.DAT
2008-12-28 18:21 --------- d-----w c:\program files\AVIConverter
2008-04-20 17:54 67,696 ----a-w c:\program files\mozilla firefox\components\jar50.dll
2008-04-20 17:54 54,376 ----a-w c:\program files\mozilla firefox\components\jsd3250.dll
2008-04-20 17:54 34,952 ----a-w c:\program files\mozilla firefox\components\myspell.dll
2008-04-20 17:54 46,720 ----a-w c:\program files\mozilla firefox\components\spellchk.dll
2008-04-20 17:54 172,144 ----a-w c:\program files\mozilla firefox\components\xpinstal.dll
2005-08-02 14:46 187,904 --sha-r c:\windows\anVsaWFu\asappsrv.dll
2008-10-16 18:54 294,912 --sha-r c:\windows\anVsaWFu\command.exe
2005-07-29 14:24 472 --sha-r c:\windows\anVsaWFu\uBpPuqIR.vbs
2008-09-08 07:43 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008090820080909\index.dat
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-04-27 7573504]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-07-06 151552]
"NVIDIA nView"="c:\documents and settings\julian\nview.exe" [2009-02-25 2224128]
"nwiz"="nwiz.exe" [2006-04-27 c:\windows\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\julian\Menu D‚marrer\Programmes\D‚marrage\
PowerReg Scheduler V3.exe [2009-02-26 241664]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Wireless Configuration Utility HW.51.lnk - c:\program files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe [2004-12-14 454656]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.divxa32"= DivXa32.acm

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\[u]0/uA??2\\[u]0/u\[u]0/u??\[u]0/uA?

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^julian^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk]
path=c:\documents and settings\julian\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.3.lnk
backup=c:\windows\pss\OpenOffice.org 2.3.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntivirusRegistration]
--a------ 2005-08-22 22:05 258048 c:\program files\CA\Etrust Antivirus\Register.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2007-09-18 15:16 171464 c:\program files\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
--a------ 2005-09-29 13:01 67584 c:\windows\ehome\ehtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX7400 Series]
--a------ 2007-04-12 07:00 182272 c:\windows\system32\spool\drivers\w32x86\3\E_FATICDE.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 09:50 155648 c:\windows\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 09:59 204288 c:\program files\Windows Media Player\wmpnscfg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 17:43 69632 c:\windows\Alcmtr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
--a------ 2006-05-18 13:27 16207872 c:\windows\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2006-05-16 17:04 2879488 c:\windows\SkyTel.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\NetMeeting\\Conf.exe"=
"c:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Documents and Settings\\Administrateur\\Mes documents\\Mes fichiers reçus\\emule0.47a-Xtreme5.2.1\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

R2 LicCtrlService;LicCtrl Service;c:\windows\Runservice.exe [2007-08-23 2560]
R3 3xHybrid;Philips SAA713x PCI Card;c:\windows\system32\drivers\3xHybrid.sys [2006-07-24 882688]
R3 X10Hid;X10 Hid Device;c:\windows\system32\drivers\x10hid.sys [2006-07-24 7040]
S1 21e448a4;21e448a4;c:\windows\system32\drivers\21e448a4.sys [2009-02-25 0]
.
Contenu du dossier 'Tâches planifiées'

2009-02-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 14:21]

2009-02-27 c:\windows\Tasks\B43EEA029185951E.job
- c:\docume~1\julian\applic~1\proxye~1\Load Cash Remote.exe []

2009-02-27 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
.
- - - - ORPHELINS SUPPRIMES - - - -

BHO-{2F0608E6-50F9-A25F-CE48-3C2C50C3CA7C} - (no file)
BHO-{313e2387-bb17-4a37-99b7-1492d27d9d7f} - (no file)
BHO-{D2122C6C-D38F-4D38-ACDE-FBE91A1B2812} - (no file)
BHO-{E0DA6733-5C9A-46BC-BA1F-7F4998A173D5} - (no file)
HKCU-Run-SpybotSD TeaTimer - c:\program files\Spybot - Search & Destroy\TeaTimer.exe
ShellExecuteHooks-{E0DA6733-5C9A-46BC-BA1F-7F4998A173D5} - (no file)
Notify-pmnkIYPF - pmnkIYPF.dll
MSConfigStartUp-About wave - c:\docume~1\julian\APPLIC~1\PROXYE~1\Onlinewininside.exe
MSConfigStartUp-Base frag grid bows - c:\documents and settings\All Users\Application Data\Cast ping base frag\great comp.exe
MSConfigStartUp-Realtime Monitor - c:\progra~1\CA\ETRUST~1\realmon.exe
MSConfigStartUp-WinAntiVirusPro2006 - c:\program files\WinAntiVirus Pro 2006\WinAV.exe


.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
uSearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\julian\Application Data\Mozilla\Firefox\Profiles\2spfaheu.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.msn.com/
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
FF - component: c:\program files\Mozilla Firefox\extensions\talkback@mozilla.org\components\qfaservices.dll
.

**************************************************************************
Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&#&y@^t! #^$ g9^$&pgb SDB36o \[u]0/uD275667C4BDE319]
"1"=hex:c2,9e,72,cf,b7,ba,d3,3e,bd,1e,d5,15,71,b1,fd,97,ec,62,25,61,16,bf,a0,
60
"2"=hex:cb,21,c3,50,1c,9a,09,c4,65,be,35,d7,48,74,0b,96,18,72,fe,fb,93,d5,10,
1d
"3"=hex:c2,9e,72,cf,b7,ba,d3,3e,bd,1e,d5,15,71,b1,fd,97,51,43,b5,6d,16,c4,6f,
e0,63,06,7e,b2,4f,8b,f9,fa,1c,d0,e5,79,72,75,ed,5b

[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&#&y@^t! #^$ g9^$&pgb SDB36o \[u]0/uD275667C4BDE319\1BC46B3382BE04B6]
"1"=hex:6d,3b,61,bf,52,1b,dd,be,4f,08,d1,0a,fa,a5,94,33,60,fc,7d,67,5d,ec,18,
06
"2"=hex:14,ce,87,8d,79,74,ee,b2
"3"=hex:81,20,8f,ab,28,6a,52,9c
"4"=hex:2f,ad,a2,e7,8a,bf,05,5e
"5"=hex:bf,e5,23,7b,b0,66,d6,fc,b8,e8,6b,a0,96,52,f7,32,80,09,8f,24,b7,b3,55,
1a,98,d1,47,16,02,43,61,1c,b9,d5,8f,2a,7b,81,b1,fb,95,22,f8,b3,2c,53,9d,ae,\
"6"=hex:bf,e5,23,7b,b0,66,d6,fc,bc,64,22,fb,7e,d3,39,3e,a3,00,33,13,c0,21,f4,
51,6c,4e,0c,96,e2,dd,ad,8a,b6,c4,05,e8,5a,bd,9a,e9,d4,1a,3d,68,9d,00,32,20
"7"=hex:e0,87,7e,c1,64,16,8b,d8,bd,86,47,7e,ac,48,d1,66,44,7a,1d,07,8e,a6,b4,
f6,1b,14,de,6a,bc,dd,b1,22,15,ac,bd,fd,57,c7,30,c6,f6,ff,d6,e9,68,6d,f9,26,\
"8"=hex:9d,9e,b2,b9,a7,a5,f4,ae,4d,29,c2,a3,c0,78,c4,c5,9c,4d,e6,9e,a6,2f,48,
17,61,b1,a7,e8,84,06,09,ce,d6,2c,86,ae,78,02,85,9a,61,0c,74,bb,f6,d6,90,2c,\
"9"=hex:81,20,8f,ab,28,6a,52,9c
"18"=hex:70,56,26,33,e3,20,f8,ab
"10"=hex:81,20,8f,ab,28,6a,52,9c
"11"=hex:81,20,8f,ab,28,6a,52,9c
"12"=hex:81,20,8f,ab,28,6a,52,9c
"13"=hex:81,20,8f,ab,28,6a,52,9c
"14"=hex:81,20,8f,ab,28,6a,52,9c
"24"=hex:81,20,8f,ab,28,6a,52,9c
"19"=hex:81,20,8f,ab,28,6a,52,9c
"22"=hex:81,20,8f,ab,28,6a,52,9c
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Intel\IntelDH\CCU\AlertService.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\progra~1\COMMON~1\X10\Common\X10nets.exe
c:\program files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\ELService.exe
c:\program files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
c:\program files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
c:\windows\ehome\mcrdsvc.exe
c:\program files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
c:\program files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
c:\windows\system32\dllhost.exe
c:\windows\system32\wscntfy.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\rsvp.exe
.
**************************************************************************
.
Heure de fin: 2009-02-27 14:32:24 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-27 13:32:22

Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5
266 --- E O F --- 2009-02-25 09:00:43
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Voilà qui est très intéressant ... ^^



peut-tu me vérifier ceci sur VIrusTotal stp :

c:\windows\system32\uacinit.dll

et

c:\documents and settings\julian\nview.exe


Poste moi les rapports obtenus stp et attends la suite ....



0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
c:\windows\system32\uacinit.dll

Fichier uacinit.dll_ reçu le 2009.02.27 15:35:48 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/39 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 42 et 60 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.27 -
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.98 2009.02.27 -
Authentium 5.1.0.4 2009.02.27 -
Avast 4.8.1335.0 2009.02.26 -
AVG 8.0.0.237 2009.02.27 -
BitDefender 7.2 2009.02.27 -
CAT-QuickHeal 10.00 2009.02.27 -
ClamAV 0.94.1 2009.02.27 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.27 -
eSafe 7.0.17.0 2009.02.26 -
eTrust-Vet 31.6.6376 2009.02.27 -
F-Prot 4.4.4.56 2009.02.26 -
F-Secure 8.0.14470.0 2009.02.27 -
Fortinet 3.117.0.0 2009.02.27 -
GData 19 2009.02.27 -
Ikarus T3.1.1.45.0 2009.02.27 -
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.27 -
McAfee 5537 2009.02.26 -
McAfee+Artemis 5537 2009.02.26 -
Microsoft 1.4306 2009.02.27 -
NOD32 3894 2009.02.27 -
Norman 6.00.06 2009.02.27 -
nProtect 2009.1.8.0 2009.02.27 -
Panda 10.0.0.10 2009.02.26 -
PCTools 4.4.2.0 2009.02.27 -
Prevx1 V2 2009.02.27 -
Rising 21.18.42.00 2009.02.27 -
SecureWeb-Gateway 6.7.6 2009.02.27 -
Sophos 4.39.0 2009.02.27 -
Sunbelt 3.2.1858.2 2009.02.26 -
Symantec 10 2009.02.27 -
TheHacker 6.3.2.5.267 2009.02.27 -
TrendMicro 8.700.0.1004 2009.02.27 -
VBA32 3.12.10.1 2009.02.26 -
ViRobot 2009.2.27.1627 2009.02.27 -
VirusBuster 4.5.11.0 2009.02.26 -
Information additionnelle
File size: 5189 bytes
MD5...: 1cee8a62852e313339f0eb0f463bcebd
SHA1..: 74a62cf9f4e8b343573cd6050bdd4679336af20f
SHA256: 38da35ef5934be2e4a1d567de1be778b2eda69d8dbf09fed5bf791592b1aba87
SHA512: eb3a4c55d6ba3bf23736a7c68b795bf3dd44ff452aa252ef2bef7750f5b04980
4988f3009be0682af4c0ead59057509a7be0b058437622471042681cc0785a27
ssdeep: 96:iJ+qOfOhCYt6k0jJNNE5uJ9yqyk4ntdU9cukgLQnRlGj/wPQvSYx1l0WS:a+1
O5tPGAw9yqykGt6cukYURlGjIIvSP
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Fichier nview.exe_ reçu le 2009.02.27 15:40:49 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 5/39 (12.83%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 42 et 60 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.27 -
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.98 2009.02.27 -
Authentium 5.1.0.4 2009.02.27 -
Avast 4.8.1335.0 2009.02.26 Win32:VB-FXE
AVG 8.0.0.237 2009.02.27 -
BitDefender 7.2 2009.02.27 -
CAT-QuickHeal 10.00 2009.02.27 -
ClamAV 0.94.1 2009.02.27 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.27 -
eSafe 7.0.17.0 2009.02.26 -
eTrust-Vet 31.6.6376 2009.02.27 Win32/Unknown
F-Prot 4.4.4.56 2009.02.26 -
F-Secure 8.0.14470.0 2009.02.27 -
Fortinet 3.117.0.0 2009.02.27 -
GData 19 2009.02.27 Win32:VB-FXE
Ikarus T3.1.1.45.0 2009.02.27 -
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.27 -
McAfee 5537 2009.02.26 -
McAfee+Artemis 5537 2009.02.26 -
Microsoft 1.4306 2009.02.27 Trojan:Win32/Womcodi.gen
NOD32 3894 2009.02.27 a variant of Win32/TrojanDropper.VB.NGD
Norman 6.00.06 2009.02.27 -
nProtect 2009.1.8.0 2009.02.27 -
Panda 10.0.0.10 2009.02.26 -
PCTools 4.4.2.0 2009.02.27 -
Prevx1 V2 2009.02.27 -
Rising 21.18.42.00 2009.02.27 -
SecureWeb-Gateway 6.7.6 2009.02.27 -
Sophos 4.39.0 2009.02.27 -
Sunbelt 3.2.1858.2 2009.02.26 -
Symantec 10 2009.02.27 -
TheHacker 6.3.2.5.267 2009.02.27 -
TrendMicro 8.700.0.1004 2009.02.27 -
VBA32 3.12.10.1 2009.02.26 -
ViRobot 2009.2.27.1627 2009.02.27 -
VirusBuster 4.5.11.0 2009.02.26 -
Information additionnelle
File size: 2224128 bytes
MD5...: 17b1d3f355d96a38aa8dc993a720e9c5
SHA1..: bf51b147b03b2735b2dd45b97903f1103cfdd3a8
SHA256: 2ea82ef66c1a35e78b20cdaeb2e187bbf61fb9719add9d0e70347b113cb4929c
SHA512: 67712242a988ecf5f7e585ef81e5ced5720976537b36e84a0397dbec71d29774
7ec248fcc5a4d2dee748b0e1a4923bfa36882a834a298d4f20fb1a91082686ba
ssdeep: 49152:/FHJw0Uue7u3P+FyW9r+BGb/Z0GdO+jX4D421Bul7CHFHJw:/FHJw0Je7c
2r+AR5f4D4I81CHFHJw
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1f2c
timedatestamp.....: 0x499bf568 (Wed Feb 18 11:47:52 2009)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x103f8 0x11000 5.73 b300c147f5a6b1fdc0b090476a5c0ec5
.data 0x12000 0xc10 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
.rsrc 0x13000 0x20b898 0x20c000 8.00 1062031f4856b7543b8a8d15e45e18cd

( 1 imports )
> MSVBVM60.DLL: __vbaVarSub, _CIcos, _adj_fptan, __vbaVarMove, __vbaVarVargNofree, __vbaFreeVar, __vbaAryMove, __vbaLenBstr, __vbaStrVarMove, __vbaEnd, __vbaFreeVarList, __vbaPut3, _adj_fdiv_m64, -, -, _adj_fprem1, -, __vbaRecAnsiToUni, __vbaStrCat, __vbaLsetFixstr, __vbaSetSystemError, __vbaLenBstrB, __vbaHresultCheckObj, _adj_fdiv_m32, __vbaAryVar, __vbaAryDestruct, -, -, __vbaObjSet, __vbaOnError, _adj_fdiv_m16i, _adj_fdivr_m16i, -, __vbaVarIndexLoad, __vbaStrFixstr, __vbaRefVarAry, _CIsin, -, -, -, -, __vbaChkstk, -, __vbaFileClose, EVENT_SINK_AddRef, __vbaGenerateBoundsError, -, __vbaPutOwner3, __vbaVarTstEq, __vbaAryConstruct2, __vbaPutOwner4, __vbaI2I4, DllFunctionCall, _adj_fpatan, __vbaRecUniToAnsi, EVENT_SINK_Release, __vbaUI1I2, _CIsqrt, EVENT_SINK_QueryInterface, __vbaVarMul, __vbaExceptHandler, -, __vbaStrToUnicode, -, _adj_fprem, _adj_fdivr_m64, -, -, -, __vbaFPException, __vbaInStrVar, -, __vbaStrVarVal, __vbaUbound, __vbaVarCat, __vbaI2Var, -, -, _CIlog, __vbaErrorOverflow, __vbaFileOpen, __vbaNew2, -, __vbaVar2Vec, __vbaInStr, __vbaVarInt, _adj_fdiv_m32i, _adj_fdivr_m32i, __vbaStrCopy, __vbaFreeStrList, -, _adj_fdivr_m32, _adj_fdiv_r, -, __vbaVarTstNe, -, __vbaI4Var, __vbaAryLock, __vbaVarAdd, __vbaVarDup, __vbaStrToAnsi, -, -, _CIatan, __vbaAryCopy, __vbaStrMove, -, _allmul, _CItan, __vbaAryUnlock, _CIexp, -, __vbaFreeStr, __vbaFreeObj

( 0 exports )
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Bien ...


fais ceci :

1-Créer un doc texte sur ton bureau :
pointe ta souris sur ton bureau , clique droit : va dans "nouveau" et choisis "document texte" .

Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :


File::
c:\windows\system32\uacinit.dll
c:\windows\system32\drivers\21e448a4.sys
c:\documents and settings\julian\nview.exe
C:\WINDOWS\system32\quufbvoijszdvdumi.exe
c:\windows\Tasks\B43EEA029185951E.job

Folder::
c:\documents and settings\julian\Application Data\comidle
c:\windows\system32\ghu02
c:\windows\system32\ENR
c:\temp\itmp2
c:\temp
c:\documents and settings\julian\Searched
C:\SDFix\backups

Driver::
21e448a4
amcxst3x



Puis va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ...


2-Nettoyage :

!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

--->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

Puis patiente le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

!! Ne touches à rien tant que le scan n'est pas terminé !!

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : poste le accompagné d' un nouveau rapport RSIT pour analyse ...

( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )


0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un probleme c'est que le rapport est enorme. Est ce que tout le rapport est necessaire
?
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
voila le rapport RSIT

Logfile of random's system information tool 1.05 (written by random/random)
Run by julian at 2009-02-27 18:09:51
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 14 GB (9%) free of 153 GB
Total RAM: 1022 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:10:06, on 27/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rsvp.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\julian\Bureau\RSIT.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-2488579558-3645895519-3239128741-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Service Google Update (gupdate1c998ef38b21b8e) (gupdate1c998ef38b21b8e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Re ,

tu peux l'héberger stp ?

utilise cijoint > https://www.cjoint.com/

dans le 1er encadrer , clique sur parcourir et trouve le rapport ...

Puis clique sur " créer le lien..."


Fais moi passer ce dernier pour je puisse voir ce rapport ^^



0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Autre chose ...


il faut que tu fasses tout ce que je te demande de faire ... sinon on est encore là dans un mois :

SUPPRIME MOI CE PU***N DE SPYBOT S&D !!! Il va nous réinjecter toutes les clés infectieuses si tu n'acceptes pas les modifs qu'il te proposera correctement !!!

il va falloire tout reprnedre !!!! ...


donc supprime le et poste moi un nouveau rapport RSIT ( log.txt ) pour contôler ....
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
impossible de creer un lien je peut lire ceci

Warning: unlink() [function.unlink]: No such file or directory in /home/cjoint/www/index.php on line 103

Warning: Cannot modify header information - headers already sent by (output started at /home/cjoint/www/index.php:103) in /home/cjoint/www/index.php on line 381
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463 > julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

laisse tomber ce rapport pour le moment et fais ce que je t'ai demandé ici :

http://www.commentcamarche.net/forum/affich 11265539 virus?#45



merci ....


0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   > sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
j'ai pourtant bien virer ce programme je viens de verifier
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
a bon ? ... -_-

moi je te dis que non ...


fais le et poste un nouveau rapport RSIT ...
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
bon manifestement je suis pas bien doué et j'essay d'appliquer au mieux tes directives et desolé si je fait quelque gaff.
Je veux bien suprimer ce put*****n de spy bot mais j'en trouve aucune trace.
je veux bien refaire un rapport mais j'ai rien suppirmer de nouveau ca va etre le meme.
Merci pour tout
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by julian at 2009-02-27 18:43:35
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 14 GB (9%) free of 153 GB
Total RAM: 1022 MB (50% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:43:54, on 27/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rsvp.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\julian\Bureau\RSIT.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-2488579558-3645895519-3239128741-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Service Google Update (gupdate1c998ef38b21b8e) (gupdate1c998ef38b21b8e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Vu ! ... ^^"

autant pour moi , je viens de voir qu'il n'en reste que la clé run ! ... le reste est bien supprimé ...

c'est bizard d'ailleur que la suppression laisse ce genre de trace ...


Bref , méaculpa et poste moi le rapport de Combofix en plusieurs fois stp ....

0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
je doit partir pour le week end , je reviens lundi
merci pour tout
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
ComboFix 09-02-26.02 - julian 2009-02-27 16:57:08.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1022.594 [GMT 1:00]
Lancé depuis: c:\documents and settings\julian\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\julian\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

FILE ::
c:\documents and settings\julian\nview.exe
c:\windows\system32\drivers\21e448a4.sys
c:\windows\system32\quufbvoijszdvdumi.exe
c:\windows\system32\uacinit.dll
c:\windows\Tasks\B43EEA029185951E.job
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
c:\documents and settings\julian\Application Data\comidle
c:\documents and settings\julian\Application Data\comidle\comidle.exe
c:\documents and settings\julian\nview.exe
c:\documents and settings\julian\Searched
c:\documents and settings\julian\Searched\' ' # BitTornado-0 3 17 Full WinAll.zip
c:\documents and settings\julian\Searched\' 'PDF to Word Converter 2 0 serial 2008 windows xp or vista 21.zip
c:\documents and settings\julian\Searched\' WinAce 2 69 for windows xp and windows vista [2008].zip
c:\documents and settings\julian\Searched\'[FUSION]'-DVDFAB PLATINUM v4.0.25.zip
c:\documents and settings\julian\Searched\'[FUSION]' - Mask_Pro_v4.1.2_for_Photoshop.zip
c:\documents and settings\julian\Searched\'CoreAVC H264 v1 7 0 0 rar'[torrents telecom by].zip
c:\documents and settings\julian\Searched\'FUSIN' DVDFAB PLATINUM v4.0.30 [FUSIONTEAM.ORG].zip
c:\documents and settings\julian\Searched\'FUSION'-FlashBoot 1.3.128-[FusionTeam].zip
c:\documents and settings\julian\Searched\'FUSION' - DVDFAB PLATINUM v4.0.32 FINAL.zip
c:\documents and settings\julian\Searched\'FUSION' - PassMark BurninTest v5.3.1005.0 Pro.zip
c:\documents and settings\julian\Searched\'FUSION' - SoftMaker Office 2008 - (Retail).zip
c:\documents and settings\julian\Searched\'FUSION' ABBYY FineReader v9.0.0.724 Professional Edition Multi rG.zip
c:\documents and settings\julian\Searched\'FUSION' Alcohol_120__1.9.7.6022_Incl_ActivatorKeyGenPatch3.6-BetaMaster.zip
c:\documents and settings\julian\Searched\'FUSION' ANYDVD 6.3.0.4 [FUSIONTEAM.ORG].zip
c:\documents and settings\julian\Searched\'FUSION' PassMark PerformanceTest v6.1.1010.zip
c:\documents and settings\julian\Searched\'FUSION' SOPHOS ANTIVIR 7.0.1 [FUSIONTEAM].zip
c:\documents and settings\julian\Searched\'FUSION' THE BAT 4.0.0.2 [FUSIONTEAM.ORG].zip
c:\documents and settings\julian\Searched\'FUSION' Trend Micro PC-Cillin Internet Security 2008 16.0.1412.zip
c:\documents and settings\julian\Searched\'Wireless H4ck Toolz 2008 AIO .zip
c:\documents and settings\julian\Searched\---- gt; Solid Converter PDF to Word 3.1 build 437.zip
c:\documents and settings\julian\Searched\---Arovax AntiSpyware---.zip
c:\documents and settings\julian\Searched\---BearShare---.zip
c:\documents and settings\julian\Searched\---BonkEnc-1 0 4 Update---.zip
c:\documents and settings\julian\Searched\---BonkEnc Audio Encoder V 1 3---.zip
c:\documents and settings\julian\Searched\---FTP Voyager No trial patch---.zip
c:\documents and settings\julian\Searched\---KRISTAL Audio Engine---.zip
c:\documents and settings\julian\Searched\---My Studio 0.5 Beta (3D Rendering Studio)---.zip
c:\documents and settings\julian\Searched\---SharkTorrent-0 1 6 Beta---.zip
0
julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
par contre si je poste le rapport comme ca je vais en faire 50 des reponses.
Je peux pas envoyer par mail? ou autre chose?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463 > julian06 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
re ,


tu peux faire des morceaux beaucoup plus gros ! ... ^^" ( au moins 5 fois comme le dernier que tu as posté ... )




0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Salut,


on continue dans l'ordre :


1- Supprime tout ce qui se trouve dans la quarantaine de Malwarebytes .


===============

2- Refais un coup de CCleaner ( registre compris ).

===============

3- Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Déconnecte toi et ferme toutes tes applications en cours .

Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse pour analyse .

Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe

0
julian06
 
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : julian ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:149 Go (Free:12 Go)
D:\ (Local Disk) - NTFS - Total:141 Go (Free:139 Go)
E:\ (Local Disk) - FAT32 - Total:7 Go (Free:4 Go)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/03/2009|19:12 )

--------------------\\ Listing des dossiers dans APPLIC~1

[25/07/2006|08:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[25/07/2006|09:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\AOL
[25/07/2006|10:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[25/07/2006|09:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\CyberLink
[24/07/2006|17:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\GTek
[25/07/2006|08:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[24/07/2006|15:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[25/07/2006|10:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[25/07/2006|08:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[25/07/2006|08:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[25/07/2006|07:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[25/07/2006|08:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

[25/07/2006|07:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/07/2006|09:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[15/11/2006|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[05/10/2006|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[08/11/2007|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cast ping base frag
[25/07/2006|09:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[06/11/2007|18:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[27/12/2006|15:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[02/03/2009|08:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[25/09/2006|17:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
[29/10/2008|18:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[14/04/2008|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[27/02/2009|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[18/08/2007|18:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Manager Thunk Bows Cast
[20/12/2006|09:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[09/03/2008|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/10/2008|18:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[16/10/2008|19:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[27/01/2007|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[24/07/2006|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[27/02/2009|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[25/02/2009|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[18/11/2007|13:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[06/11/2007|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[20/12/2007|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[08/11/2007|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Window tick jump hold
[24/07/2006|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[17/11/2007|10:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[01/03/2008|17:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[22/04/2008|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\X10 Settings
[29/10/2008|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[25/07/2006|08:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[25/07/2006|09:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL
[25/07/2006|10:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/07/2006|09:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\CyberLink
[24/07/2006|17:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\GTek
[25/07/2006|08:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[24/07/2006|15:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2006|10:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2006|08:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2006|08:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[25/07/2006|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[25/07/2006|08:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[24/07/2006|15:17] C:\DOCUME~1\IUSR_N~1\APPLIC~1\Microsoft

[24/11/2008|17:55] C:\DOCUME~1\julian\APPLIC~1\Adobe
[02/10/2006|14:27] C:\DOCUME~1\julian\APPLIC~1\AdobeUM
[08/10/2006|11:41] C:\DOCUME~1\julian\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\julian\APPLIC~1\AOL
[25/07/2006|10:12] C:\DOCUME~1\julian\APPLIC~1\Apple Computer
[23/03/2007|08:22] C:\DOCUME~1\julian\APPLIC~1\ConvertTemp
[25/07/2006|09:03] C:\DOCUME~1\julian\APPLIC~1\CyberLink
[11/11/2007|11:00] C:\DOCUME~1\julian\APPLIC~1\EPSON
[27/02/2009|16:23] C:\DOCUME~1\julian\APPLIC~1\Google
[24/07/2006|17:45] C:\DOCUME~1\julian\APPLIC~1\GTek
[25/07/2006|08:58] C:\DOCUME~1\julian\APPLIC~1\Help
[24/07/2006|15:25] C:\DOCUME~1\julian\APPLIC~1\Identities
[06/11/2007|18:46] C:\DOCUME~1\julian\APPLIC~1\InstallShield
[28/09/2006|15:17] C:\DOCUME~1\julian\APPLIC~1\InterTrust
[26/02/2009|20:51] C:\DOCUME~1\julian\APPLIC~1\Leadertech
[27/02/2009|14:29] C:\DOCUME~1\julian\APPLIC~1\LimeWire
[25/07/2006|10:10] C:\DOCUME~1\julian\APPLIC~1\Macromedia
[02/03/2009|08:50] C:\DOCUME~1\julian\APPLIC~1\Malwarebytes
[01/05/2008|08:50] C:\DOCUME~1\julian\APPLIC~1\Microsoft
[25/02/2009|18:52] C:\DOCUME~1\julian\APPLIC~1\Mozilla
[10/12/2008|14:37] C:\DOCUME~1\julian\APPLIC~1\OpenOffice.org2
[08/11/2007|19:29] C:\DOCUME~1\julian\APPLIC~1\Proxy Error Way
[25/07/2006|08:22] C:\DOCUME~1\julian\APPLIC~1\Real
[10/08/2008|14:18] C:\DOCUME~1\julian\APPLIC~1\Samsung
[15/04/2007|15:35] C:\DOCUME~1\julian\APPLIC~1\Screenshot Sender
[25/07/2006|07:51] C:\DOCUME~1\julian\APPLIC~1\Sun
[06/03/2008|14:49] C:\DOCUME~1\julian\APPLIC~1\Talkback
[10/08/2008|11:46] C:\DOCUME~1\julian\APPLIC~1\Temporary
[10/08/2008|11:50] C:\DOCUME~1\julian\APPLIC~1\TransRender
[02/03/2009|13:34] C:\DOCUME~1\julian\APPLIC~1\uTorrent
[20/12/2007|13:20] C:\DOCUME~1\julian\APPLIC~1\Viewpoint
[06/11/2006|18:17] C:\DOCUME~1\julian\APPLIC~1\vlc
[27/02/2009|10:10] C:\DOCUME~1\julian\APPLIC~1\WinRAR
[25/07/2006|08:56] C:\DOCUME~1\julian\APPLIC~1\You've Got Pictures Screensaver

[24/07/2006|17:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\GTek
[09/12/2006|13:30] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/07/2006|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\X10 Commander

[24/07/2006|15:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[02/03/2009 18:54][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[02/03/2009 17:19][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[02/03/2009 18:23][--a------] C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
[14/02/2009 11:59][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[02/03/2009 17:18][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/03/2006 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[25/09/2006|15:51] C:\Program Files\802.11 Wireless LAN
[24/04/2008|07:58] C:\Program Files\ABBYY FineReader 6.0 Sprint
[06/03/2008|14:36] C:\Program Files\Adobe
[08/11/2007|19:41] C:\Program Files\Adverts
[25/07/2006|09:23] C:\Program Files\Ahead
[25/11/2006|11:59] C:\Program Files\Alwil Software
[06/11/2006|18:58] C:\Program Files\Apple Software Update
[23/08/2007|14:57] C:\Program Files\ARUSH Entertainment
[14/04/2008|14:59] C:\Program Files\avast
[28/12/2008|19:21] C:\Program Files\AVIConverter
[05/10/2006|14:15] C:\Program Files\Boonty
[05/10/2006|14:15] C:\Program Files\BoontyGames
[14/04/2008|14:54] C:\Program Files\CA
[27/02/2009|11:53] C:\Program Files\CCleaner
[12/11/2006|20:16] C:\Program Files\cladDVD
[01/11/2006|14:27] C:\Program Files\Common
[19/11/2006|07:14] C:\Program Files\Common Files
[24/07/2006|15:14] C:\Program Files\ComPlus Applications
[25/07/2006|09:02] C:\Program Files\CyberLink
[04/10/2007|14:34] C:\Program Files\DAEMON Tools
[05/01/2007|20:31] C:\Program Files\Datel
[01/11/2006|14:23] C:\Program Files\DFX
[29/11/2006|20:17] C:\Program Files\DVD X Player 4.0 Professionnel
[18/02/2009|09:02] C:\Program Files\eMule
[06/11/2007|18:50] C:\Program Files\epson
[27/02/2009|17:40] C:\Program Files\Fichiers communs
[25/07/2006|07:53] C:\Program Files\FrenchOtto
[25/07/2006|07:53] C:\Program Files\GemMasterFrench
[27/02/2009|16:23] C:\Program Files\Google
[25/11/2006|13:50] C:\Program Files\Guitar Pro 5
[10/10/2007|10:26] C:\Program Files\Hunting Unlimited 2008
[17/08/2007|08:44] C:\Program Files\Illustrate
[10/08/2008|14:14] C:\Program Files\InstallShield Installation Information
[28/07/2006|15:55] C:\Program Files\Intel
[11/02/2009|21:34] C:\Program Files\Internet Explorer
[08/12/2008|10:15] C:\Program Files\Java
[29/10/2008|18:32] C:\Program Files\Lavasoft
[25/07/2006|08:56] C:\Program Files\Learn2.com
[27/02/2009|12:56] C:\Program Files\Malwarebytes' Anti-Malware
[18/05/2008|20:04] C:\Program Files\Maxis
[08/09/2008|08:15] C:\Program Files\Messenger
[16/02/2009|19:04] C:\Program Files\Messenger Plus! Live
[09/03/2008|16:30] C:\Program Files\Microsoft ActiveSync
[05/11/2007|10:07] C:\Program Files\microsoft frontpage
[09/03/2008|16:30] C:\Program Files\Microsoft Office
[01/03/2008|18:03] C:\Program Files\Microsoft SQL Server Compact Edition
[08/09/2008|08:11] C:\Program Files\Movie Maker
[02/03/2009|08:53] C:\Program Files\Mozilla Firefox
[24/07/2006|15:12] C:\Program Files\MSN
[24/07/2006|15:13] C:\Program Files\MSN Gaming Zone
[19/11/2006|07:16] C:\Program Files\MSXML 4.0
[08/09/2008|08:09] C:\Program Files\NetMeeting
[29/10/2008|20:10] C:\Program Files\Norton AntiVirus
[29/10/2008|20:10] C:\Program Files\NortonInstaller
[14/04/2008|09:31] C:\Program Files\Nouveau dossier
[25/07/2006|10:09] C:\Program Files\OfficeUpdate11
[24/07/2006|15:14] C:\Program Files\Online Services
[27/09/2007|20:29] C:\Program Files\OpenOffice.org 2.3
[08/09/2008|08:09] C:\Program Files\Outlook Express
[24/09/2008|20:03] C:\Program Files\PDFCreator
[24/09/2008|20:03] C:\Program Files\PDFCreator Toolbar
[08/11/2007|17:46] C:\Program Files\Proxy Error Way
[25/07/2006|08:14] C:\Program Files\Real
[24/07/2006|17:41] C:\Program Files\Realtek
[10/08/2008|14:14] C:\Program Files\Samsung
[24/07/2006|15:16] C:\Program Files\Services en ligne
[09/11/2007|18:02] C:\Program Files\StofWare
[05/11/2006|08:22] C:\Program Files\Ubisoft
[24/07/2006|15:25] C:\Program Files\Uninstall Information
[22/03/2008|12:45] C:\Program Files\uTorrent
[15/11/2006|14:08] C:\Program Files\VideoLAN
[25/07/2006|08:56] C:\Program Files\Viewpoint
[24/07/2006|17:53] C:\Program Files\Windows Journal Viewer
[02/03/2008|20:29] C:\Program Files\Windows Live
[17/11/2007|10:26] C:\Program Files\Windows Live Favorites
[01/03/2008|18:03] C:\Program Files\Windows Live Toolbar
[31/03/2007|11:09] C:\Program Files\Windows Media Connect 2
[31/03/2007|11:14] C:\Program Files\Windows Media Player
[08/09/2008|08:09] C:\Program Files\Windows NT
[24/07/2006|15:14] C:\Program Files\Windows Plus
[29/10/2008|20:10] C:\Program Files\Windows Sidebar
[28/12/2006|10:58] C:\Program Files\WinRAR
[24/07/2006|15:17] C:\Program Files\xerox
[29/10/2008|18:19] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[06/03/2008|14:36] C:\Program Files\Fichiers communs\Adobe
[25/07/2006|09:10] C:\Program Files\Fichiers communs\Ahead
[25/09/2006|18:38] C:\Program Files\Fichiers communs\AOL
[05/10/2006|14:16] C:\Program Files\Fichiers communs\BOONTY Shared
[09/03/2008|16:30] C:\Program Files\Fichiers communs\Designer
[06/11/2007|18:52] C:\Program Files\Fichiers communs\InstallShield
[24/07/2006|17:45] C:\Program Files\Fichiers communs\Intel
[25/07/2006|07:51] C:\Program Files\Fichiers communs\Java
[16/03/2008|22:23] C:\Program Files\Fichiers communs\Microsoft Shared
[24/07/2006|15:15] C:\Program Files\Fichiers communs\MSSoap
[25/07/2006|09:10] C:\Program Files\Fichiers communs\Nero
[25/07/2006|08:56] C:\Program Files\Fichiers communs\Nullsoft
[24/07/2006|17:09] C:\Program Files\Fichiers communs\ODBC
[25/07/2006|08:14] C:\Program Files\Fichiers communs\Real
[24/07/2006|15:15] C:\Program Files\Fichiers communs\Services
[24/07/2006|17:09] C:\Program Files\Fichiers communs\SpeechEngines
[08/09/2008|08:09] C:\Program Files\Fichiers communs\System
[01/03/2008|18:02] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[29/10/2008|18:32] C:\Program Files\Fichiers communs\Wise Installation Wizard
[25/07/2006|08:14] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 48 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

C:\DOCUME~1\julian\APPLIC~1\PROXYE~1

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cast ping base frag
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Manager Thunk Bows Cast
C:\Program Files\Adverts

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\copy poll enc]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\julian\\APPLIC~1\\PROXYE~1\\Onlinewininside.exe -uninstall"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-02 19:13:13
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 378

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:11][D:1]-> C:\DOCUME~1\julian\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\julian\Cookies
[F:13][D:4]-> C:\DOCUME~1\julian\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/03/2009|19:14 - Option : [1]

--------------------\\ Fin du rapport a 19:14:01
0
julian06
 
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Practical Data Analysis and Reporting with BIRT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f43.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Pro WPF in C Sharp.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f46.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-ProtectedSoft FinalBurner Pro v1 29 0 153 Multilingual-DVT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f4a.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Pulsar - Memory Ashes (2007) ~Codex.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f4c.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-RA Super Jigsaw Desert Explorer v1 0RN-MKN.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f4e.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Richochet Recharged - precracked.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f50.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-SmartWhois v4 3 215 Multilingual-DVT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f52.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Tapestry 5 Building Web Applications.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f55.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-UMD Generator.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f58.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Vista and XP Gadgets-moesasin.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f5b.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-VS Php Standalone Edition v2 4 4 4494 Cracked-iNViSiBLE.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f5d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-VSO ConvertxToDVD v3 0 0 7.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f61.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Vue 6 xStream inc KYGN RemsX.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f63.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Webcam Zone Trigger Pro v2 2 Cracked-F4CG.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f65.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Winamp Pro v5 53 1924 Multilingual Incl Keymaker-CORE.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f6c.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-X Power Tools.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f6e.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Xen Virtualization A Practical Handbook.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f70.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Xvid 1 1 3 final-installer exe CodecInstaller full exe PsPBuRnOuT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f73.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Zylom Farm Frenzy Deluxe v1 3 0 0-MKN.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f75.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Fraps 2.9.4=- WORKING.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f31f77.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=FX-Home PhotoKey=- Working.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f31f79.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=PDF Password Cracker Pro v3 0=- With Keygen.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fd1f7b.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.Change your Desktop Icons to List view!!!!.D-Color XP 1.2..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a151f83.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.DRG file Unlocker for IDoser.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ff1f86.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.Net Framework 3.5.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a121f93.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.Portable Pack by HwNL ..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1c1f97.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.uif to .iso Conversion Program.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a161fbe.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a161fc5.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0003_-_Yoshi_Touch_&_Go_(U).zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1f7d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\007 DVD Creator 3.60 Completed..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e41f7f.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\00day.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a111f81.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 Download.Accelerator.Plus.8.6.5.0 by hannversch..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f89.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 TuneUp Utilities (2008) Preimum inkl. Serial Key..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f8b.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 UltraISO_9.1.2.2465 (Latest version).zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f8d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 WGA Patcher Permanent Edition.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f90.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-Curso Multilenguaje Muzzy de la BBC Nivel1.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f93.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\06-Curso Multilenguaje Muzzy de la BBC Nivel1.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f96.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\07-Curso Multilenguaje Muzzy de la BBC Nivel2.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f99.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\08-Curso Multilenguaje Muzzy de la BBC Nivel2.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f9d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\082.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49df1f9f.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0308.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0e1fcf.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0309.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0e1fd1.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0310.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0e1fd4.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0311.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP
0
julian06
 
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Practical Data Analysis and Reporting with BIRT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f43.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Pro WPF in C Sharp.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f46.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-ProtectedSoft FinalBurner Pro v1 29 0 153 Multilingual-DVT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f4a.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Pulsar - Memory Ashes (2007) ~Codex.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f4c.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-RA Super Jigsaw Desert Explorer v1 0RN-MKN.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f4e.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Richochet Recharged - precracked.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f50.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-SmartWhois v4 3 215 Multilingual-DVT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f52.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Tapestry 5 Building Web Applications.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f55.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-UMD Generator.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f58.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Vista and XP Gadgets-moesasin.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f5b.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-VS Php Standalone Edition v2 4 4 4494 Cracked-iNViSiBLE.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f5d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-VSO ConvertxToDVD v3 0 0 7.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f61.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Vue 6 xStream inc KYGN RemsX.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f63.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Webcam Zone Trigger Pro v2 2 Cracked-F4CG.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f65.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Winamp Pro v5 53 1924 Multilingual Incl Keymaker-CORE.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f6c.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-X Power Tools.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f6e.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Xen Virtualization A Practical Handbook.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f70.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Xvid 1 1 3 final-installer exe CodecInstaller full exe PsPBuRnOuT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f73.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Codex-Creations=-Zylom Farm Frenzy Deluxe v1 3 0 0-MKN.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f01f75.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=Fraps 2.9.4=- WORKING.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f31f77.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=FX-Home PhotoKey=- Working.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f31f79.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\-=PDF Password Cracker Pro v3 0=- With Keygen.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fd1f7b.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.Change your Desktop Icons to List view!!!!.D-Color XP 1.2..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a151f83.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.DRG file Unlocker for IDoser.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ff1f86.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.Net Framework 3.5.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a121f93.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.Portable Pack by HwNL ..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1c1f97.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.uif to .iso Conversion Program.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a161fbe.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a161fc5.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0003_-_Yoshi_Touch_&_Go_(U).zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1f7d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\007 DVD Creator 3.60 Completed..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e41f7f.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\00day.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a111f81.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 Download.Accelerator.Plus.8.6.5.0 by hannversch..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f89.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 TuneUp Utilities (2008) Preimum inkl. Serial Key..zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f8b.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 UltraISO_9.1.2.2465 (Latest version).zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f8d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-08 WGA Patcher Permanent Edition.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f90.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\05-Curso Multilenguaje Muzzy de la BBC Nivel1.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f93.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\06-Curso Multilenguaje Muzzy de la BBC Nivel1.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f96.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\07-Curso Multilenguaje Muzzy de la BBC Nivel2.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f99.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\08-Curso Multilenguaje Muzzy de la BBC Nivel2.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1f9d.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\082.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49df1f9f.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0308.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0e1fcf.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0309.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0e1fd1.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0310.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0e1fd4.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\0day Pack 0311.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP
0
julian06
 
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1fc5.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\10000 Fonts www.severedbytes.com.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48aae39e.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\10000 High Definition Windows Icons.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1fc7.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\10000 PNG imagenes iconos.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48aae390.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\10001 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1ff8.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1000_Photoshop_Brushes.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48aae3a1.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\100plus National Geographic wallpapers - SeedMore org.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1ffa.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\101 MP3 Splitter & Joiner 3 1.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49de1fc6.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\101 MP3 Splitter & Joiner V3 3.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49de1fc7.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\102 Animated Avatars levis desibbrg com.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49df1fc7.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\103 in 1 Mini Utilities.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e01fc7.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\104373 Mac Fonts.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e11fc7.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\105 XP Premium Wallpapers.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e21fc8.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\105274-197-www torrent to CFosSpeedv213build1075.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4895e391.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\106451-197-www torrent to Alcohol 120 v1 9 5 3823 Retail Cracked.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e31fc8.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\108 Best Utility - CD Bootable - 2007 [Must Have][seedmore-org].zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fc8.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\108 Best Utility - CD Bootable - 2007 [Must Have][www.seedmore.org].zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fc9.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\108 Best Utility - CD Bootable - 2007[www.file-world.net].zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e392.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\108 Best Utility CD Bootable 2007 Must Have.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fcb.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\108 Best Utility CD BOOTABLE 2007 Pack[yahaa org].zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e394.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Animated Organic Backgrounds Sample Pack .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fca.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Fireworks Backgrounds Sample Pack 1 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e393.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV HDTV Chroma Key Visual Effects FX Sample Pack 1 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fcc.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV HDTV High Definition Cloud Footage Sample Pack 1.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e395.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV HDTV Macro Computer Circuit Board Footage Final Cut Pro Adobe Premier After Effects.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fcd.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Lightning Animated Backgrounds Sample Pack 1 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e396.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Lightning Animated Backgrounds Sample Pack 2 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fcf.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Neural Activity Animated Backgrounds Sample Pack 1 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e388.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Sci Fi Animated Backgrounds Sample Pack 1 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fd1.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Sci Fi Animated Backgrounds Sample Pack 2 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fce.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P HDV Sci Fi Animated Backgrounds Sample Pack 3 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e397.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080P High Definition Abstract Animated Backgrounds Sample Pack 2 .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e51fc0.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1080p panoramic digital matte paintings - 3840 x 1080 resolution .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4892e399.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\11 bigg feat colonel - bladi blad.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cd1fce.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\11-Curso Multilenguaje Muzzy de la BBC Nivel 2.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49da1fce.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\11000 TrueType Fonts for Windows.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dd1fce.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\113 templates,www.d-mworld.com.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e01fce.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1145 Chess Engines (www.softzone.org).zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e11fcf.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1145 CHESS ENGINES TORRENT.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4896e388.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\119 icon packs for windows xp.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e61fcf.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\1197 themes n70 zip.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4891e388.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\12 month generator .zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
--> Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.VB.ksl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cd1fd1.qua' !
C:\Qoobox\Quarantine\C\Documents and Settings\julian\Searched\12-Curso Multilenguaje Muzzy de la BBC Nivel 2.zip.vir
[0] Type d'archive: ZIP
--> Serial.exe
[RESULTAT] Contient le cheval de Troie TR/AgentMB.VB.PKAP307216.2
0
julian06
 
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3

03/03/2009 19:33:20
mbam-log-2009-03-03 (19-33-20).txt

Type de recherche: Examen rapide
Eléments examinés: 71466
Temps écoulé: 2 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Bien ....


la suite :


1-Va dans panneau de config/ajout et suppression de prg .
Regarde dans la liste si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
"Adverts" --->si ils s'y trouvent , supprime les .


2- ! Déconnecte toi et ferme toutes tes applications en cours !

Relance Lop S&D ,

--->choisis cette fois l'option 2 ( nettoyage ) et valide ...

->ne touche à rien pendant que l'outil travail .


Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse + un nouveau rapport Hijackthis pour analyse ...

0
julian06
 
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : julian ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:149 Go (Free:12 Go)
D:\ (Local Disk) - NTFS - Total:141 Go (Free:139 Go)
E:\ (Local Disk) - FAT32 - Total:7 Go (Free:4 Go)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/03/2009|20:02 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cast ping base frag
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Manager Thunk Bows Cast
Supprime! - C:\Program Files\Adverts
Supprime! - C:\DOCUME~1\julian\APPLIC~1\PROXYE~1
Supprime! - C:\Program Files\PROXYE~1

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\DOCUME~1\julian\APPLIC~1\Viewpoint
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[25/07/2006|08:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[25/07/2006|09:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\AOL
[25/07/2006|10:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[25/07/2006|09:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\CyberLink
[24/07/2006|17:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\GTek
[25/07/2006|08:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[24/07/2006|15:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[25/07/2006|10:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[25/07/2006|08:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[25/07/2006|08:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[25/07/2006|07:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[25/07/2006|08:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

[25/07/2006|07:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/07/2006|09:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[15/11/2006|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[05/10/2006|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[25/07/2006|09:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[06/11/2007|18:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[27/12/2006|15:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[02/03/2009|08:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[25/09/2006|17:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
[29/10/2008|18:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[14/04/2008|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[27/02/2009|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[20/12/2006|09:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[09/03/2008|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/10/2008|18:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[16/10/2008|19:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[27/01/2007|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[24/07/2006|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[27/02/2009|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[25/02/2009|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[18/11/2007|13:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[06/11/2007|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[08/11/2007|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Window tick jump hold
[24/07/2006|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[17/11/2007|10:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[01/03/2008|17:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[22/04/2008|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\X10 Settings
[29/10/2008|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[25/07/2006|08:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[25/07/2006|09:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL
[25/07/2006|10:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/07/2006|09:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\CyberLink
[24/07/2006|17:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\GTek
[25/07/2006|08:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[24/07/2006|15:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2006|10:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2006|08:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2006|08:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[25/07/2006|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[25/07/2006|08:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[24/07/2006|15:17] C:\DOCUME~1\IUSR_N~1\APPLIC~1\Microsoft

[24/11/2008|17:55] C:\DOCUME~1\julian\APPLIC~1\Adobe
[02/10/2006|14:27] C:\DOCUME~1\julian\APPLIC~1\AdobeUM
[08/10/2006|11:41] C:\DOCUME~1\julian\APPLIC~1\Ahead
[25/09/2006|18:38] C:\DOCUME~1\julian\APPLIC~1\AOL
[25/07/2006|10:12] C:\DOCUME~1\julian\APPLIC~1\Apple Computer
[23/03/2007|08:22] C:\DOCUME~1\julian\APPLIC~1\ConvertTemp
[25/07/2006|09:03] C:\DOCUME~1\julian\APPLIC~1\CyberLink
[11/11/2007|11:00] C:\DOCUME~1\julian\APPLIC~1\EPSON
[27/02/2009|16:23] C:\DOCUME~1\julian\APPLIC~1\Google
[24/07/2006|17:45] C:\DOCUME~1\julian\APPLIC~1\GTek
[25/07/2006|08:58] C:\DOCUME~1\julian\APPLIC~1\Help
[24/07/2006|15:25] C:\DOCUME~1\julian\APPLIC~1\Identities
[06/11/2007|18:46] C:\DOCUME~1\julian\APPLIC~1\InstallShield
[28/09/2006|15:17] C:\DOCUME~1\julian\APPLIC~1\InterTrust
[26/02/2009|20:51] C:\DOCUME~1\julian\APPLIC~1\Leadertech
[27/02/2009|14:29] C:\DOCUME~1\julian\APPLIC~1\LimeWire
[25/07/2006|10:10] C:\DOCUME~1\julian\APPLIC~1\Macromedia
[02/03/2009|08:50] C:\DOCUME~1\julian\APPLIC~1\Malwarebytes
[01/05/2008|08:50] C:\DOCUME~1\julian\APPLIC~1\Microsoft
[25/02/2009|18:52] C:\DOCUME~1\julian\APPLIC~1\Mozilla
[10/12/2008|14:37] C:\DOCUME~1\julian\APPLIC~1\OpenOffice.org2
[25/07/2006|08:22] C:\DOCUME~1\julian\APPLIC~1\Real
[10/08/2008|14:18] C:\DOCUME~1\julian\APPLIC~1\Samsung
[15/04/2007|15:35] C:\DOCUME~1\julian\APPLIC~1\Screenshot Sender
[25/07/2006|07:51] C:\DOCUME~1\julian\APPLIC~1\Sun
[06/03/2008|14:49] C:\DOCUME~1\julian\APPLIC~1\Talkback
[10/08/2008|11:46] C:\DOCUME~1\julian\APPLIC~1\Temporary
[10/08/2008|11:50] C:\DOCUME~1\julian\APPLIC~1\TransRender
[02/03/2009|13:34] C:\DOCUME~1\julian\APPLIC~1\uTorrent
[06/11/2006|18:17] C:\DOCUME~1\julian\APPLIC~1\vlc
[27/02/2009|10:10] C:\DOCUME~1\julian\APPLIC~1\WinRAR
[25/07/2006|08:56] C:\DOCUME~1\julian\APPLIC~1\You've Got Pictures Screensaver

[24/07/2006|17:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\GTek
[09/12/2006|13:30] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/07/2006|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\X10 Commander

[24/07/2006|15:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[02/03/2009 19:54][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[02/03/2009 17:19][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[02/03/2009 19:23][--a------] C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
[14/02/2009 11:59][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[02/03/2009 17:18][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/03/2006 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[25/09/2006|15:51] C:\Program Files\802.11 Wireless LAN
[24/04/2008|07:58] C:\Program Files\ABBYY FineReader 6.0 Sprint
[06/03/2008|14:36] C:\Program Files\Adobe
[25/07/2006|09:23] C:\Program Files\Ahead
[25/11/2006|11:59] C:\Program Files\Alwil Software
[06/11/2006|18:58] C:\Program Files\Apple Software Update
[23/08/2007|14:57] C:\Program Files\ARUSH Entertainment
[14/04/2008|14:59] C:\Program Files\avast
[28/12/2008|19:21] C:\Program Files\AVIConverter
[05/10/2006|14:15] C:\Program Files\Boonty
[05/10/2006|14:15] C:\Program Files\BoontyGames
[14/04/2008|14:54] C:\Program Files\CA
[27/02/2009|11:53] C:\Program Files\CCleaner
[12/11/2006|20:16] C:\Program Files\cladDVD
[01/11/2006|14:27] C:\Program Files\Common
[19/11/2006|07:14] C:\Program Files\Common Files
[24/07/2006|15:14] C:\Program Files\ComPlus Applications
[25/07/2006|09:02] C:\Program Files\CyberLink
[04/10/2007|14:34] C:\Program Files\DAEMON Tools
[05/01/2007|20:31] C:\Program Files\Datel
[01/11/2006|14:23] C:\Program Files\DFX
[29/11/2006|20:17] C:\Program Files\DVD X Player 4.0 Professionnel
[18/02/2009|09:02] C:\Program Files\eMule
[06/11/2007|18:50] C:\Program Files\epson
[27/02/2009|17:40] C:\Program Files\Fichiers communs
[25/07/2006|07:53] C:\Program Files\FrenchOtto
[25/07/2006|07:53] C:\Program Files\GemMasterFrench
[27/02/2009|16:23] C:\Program Files\Google
[25/11/2006|13:50] C:\Program Files\Guitar Pro 5
[10/10/2007|10:26] C:\Program Files\Hunting Unlimited 2008
[17/08/2007|08:44] C:\Program Files\Illustrate
[10/08/2008|14:14] C:\Program Files\InstallShield Installation Information
[28/07/2006|15:55] C:\Program Files\Intel
[11/02/2009|21:34] C:\Program Files\Internet Explorer
[08/12/2008|10:15] C:\Program Files\Java
[29/10/2008|18:32] C:\Program Files\Lavasoft
[25/07/2006|08:56] C:\Program Files\Learn2.com
[27/02/2009|12:56] C:\Program Files\Malwarebytes' Anti-Malware
[18/05/2008|20:04] C:\Program Files\Maxis
[08/09/2008|08:15] C:\Program Files\Messenger
[16/02/2009|19:04] C:\Program Files\Messenger Plus! Live
[09/03/2008|16:30] C:\Program Files\Microsoft ActiveSync
[05/11/2007|10:07] C:\Program Files\microsoft frontpage
[09/03/2008|16:30] C:\Program Files\Microsoft Office
[01/03/2008|18:03] C:\Program Files\Microsoft SQL Server Compact Edition
[08/09/2008|08:11] C:\Program Files\Movie Maker
[02/03/2009|08:53] C:\Program Files\Mozilla Firefox
[24/07/2006|15:12] C:\Program Files\MSN
[24/07/2006|15:13] C:\Program Files\MSN Gaming Zone
[19/11/2006|07:16] C:\Program Files\MSXML 4.0
[08/09/2008|08:09] C:\Program Files\NetMeeting
[29/10/2008|20:10] C:\Program Files\Norton AntiVirus
[29/10/2008|20:10] C:\Program Files\NortonInstaller
[14/04/2008|09:31] C:\Program Files\Nouveau dossier
[25/07/2006|10:09] C:\Program Files\OfficeUpdate11
[24/07/2006|15:14] C:\Program Files\Online Services
[27/09/2007|20:29] C:\Program Files\OpenOffice.org 2.3
[08/09/2008|08:09] C:\Program Files\Outlook Express
[24/09/2008|20:03] C:\Program Files\PDFCreator
[24/09/2008|20:03] C:\Program Files\PDFCreator Toolbar
[25/07/2006|08:14] C:\Program Files\Real
[24/07/2006|17:41] C:\Program Files\Realtek
[10/08/2008|14:14] C:\Program Files\Samsung
[24/07/2006|15:16] C:\Program Files\Services en ligne
[09/11/2007|18:02] C:\Program Files\StofWare
[05/11/2006|08:22] C:\Program Files\Ubisoft
[24/07/2006|15:25] C:\Program Files\Uninstall Information
[22/03/2008|12:45] C:\Program Files\uTorrent
[15/11/2006|14:08] C:\Program Files\VideoLAN
[24/07/2006|17:53] C:\Program Files\Windows Journal Viewer
[02/03/2008|20:29] C:\Program Files\Windows Live
[17/11/2007|10:26] C:\Program Files\Windows Live Favorites
[01/03/2008|18:03] C:\Program Files\Windows Live Toolbar
[31/03/2007|11:09] C:\Program Files\Windows Media Connect 2
[31/03/2007|11:14] C:\Program Files\Windows Media Player
[08/09/2008|08:09] C:\Program Files\Windows NT
[24/07/2006|15:14] C:\Program Files\Windows Plus
[29/10/2008|20:10] C:\Program Files\Windows Sidebar
[28/12/2006|10:58] C:\Program Files\WinRAR
[24/07/2006|15:17] C:\Program Files\xerox
[29/10/2008|18:19] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[06/03/2008|14:36] C:\Program Files\Fichiers communs\Adobe
[25/07/2006|09:10] C:\Program Files\Fichiers communs\Ahead
[25/09/2006|18:38] C:\Program Files\Fichiers communs\AOL
[05/10/2006|14:16] C:\Program Files\Fichiers communs\BOONTY Shared
[09/03/2008|16:30] C:\Program Files\Fichiers communs\Designer
[06/11/2007|18:52] C:\Program Files\Fichiers communs\InstallShield
[24/07/2006|17:45] C:\Program Files\Fichiers communs\Intel
[25/07/2006|07:51] C:\Program Files\Fichiers communs\Java
[16/03/2008|22:23] C:\Program Files\Fichiers communs\Microsoft Shared
[24/07/2006|15:15] C:\Program Files\Fichiers communs\MSSoap
[25/07/2006|09:10] C:\Program Files\Fichiers communs\Nero
[25/07/2006|08:56] C:\Program Files\Fichiers communs\Nullsoft
[24/07/2006|17:09] C:\Program Files\Fichiers communs\ODBC
[25/07/2006|08:14] C:\Program Files\Fichiers communs\Real
[24/07/2006|15:15] C:\Program Files\Fichiers communs\Services
[24/07/2006|17:09] C:\Program Files\Fichiers communs\SpeechEngines
[08/09/2008|08:09] C:\Program Files\Fichiers communs\System
[01/03/2008|18:02] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[29/10/2008|18:32] C:\Program Files\Fichiers communs\Wise Installation Wizard
[25/07/2006|08:14] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 49 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-02 20:03:09
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 378

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:14][D:1]-> C:\DOCUME~1\julian\LOCALS~1\Temp
[F:12][D:0]-> C:\DOCUME~1\julian\Cookies
[F:270][D:4]-> C:\DOCUME~1\julian\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/03/2009|19:14 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 02/03/2009|20:03 - Option : [2]

--------------------\\ Fin du rapport a 20:03:47
0
julian06
 
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:06:34, on 02/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\runservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\rsvp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-2488579558-3645895519-3239128741-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Service Google Update (gupdate1c998ef38b21b8e) (gupdate1c998ef38b21b8e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Bien ...


1- refais un coup de CCleaner ( registre compris ).

=====================

2- Télécharge MSNFix.zip (de !aur3n7) :
http://sosvirus.changelog.fr/MSNFix.zip
--> décompresse-le sur le Bureau ( = extraire tout ).

Déplace ensuite le dossier que tu viens d'extraire directement sous ton disque dure ,
c'est à dire ici -> C:\MSNFix .
( c'est très important pour le bon fonctionnement de l'outil ! ).

Impératif : Démarrer en mode sans echec .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R (recherche).
- Si l'infection est détectée, exécute l'option N (nettoyage) .

-> Une fois finit, sauvegardes le rapport généré sur ton bureau .
Redémarre ton PC ( = retour au mode normal ).

-> il se peut aussi que l'infection doit être nettoyer au redémarrage du PC : avant l'arrivée du bureau , une fenêtre demandant l'exécution de "MSNfix" s'ouvre .
-> clique sur ok pour que l'outil puisse finir de travailler (patiente jusqu'à l'apparition du bureau ... ceci peut s'avérer relativement long).
le rapport s'ouvrira à l'arrivée du bureau ...


---> poste moi ce rapport accompagné d'un nouveau rapport RSIT ( fait en mode normal ) dans ta prochaine réponse pour analyse ...


( PS : le rapport est en outre sauvegardé ici C:\MSNFix\"date_heure".txt et ici C:\WINDOWS\msnfix.txt )


0
julian06
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by julian at 2009-03-02 20:59:30
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 12 GB (8%) free of 153 GB
Total RAM: 1022 MB (60% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:59:39, on 02/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rsvp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\julian\Bureau\RSIT.exe
C:\Documents and Settings\julian\Bureau\julian.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-2488579558-3645895519-3239128741-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: pmnkIYPF - pmnkIYPF.dll (file missing)
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Service Google Update (gupdate1c998ef38b21b8e) (gupdate1c998ef38b21b8e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
julian06
 
j'ai fait un scan avec msnfix.bat tout marche normalement jusqu'a une page rouge qui me demande d'apuiyer sur une touche pour fermer la page et de redemarer l'ordi mais lorsque j'appuis sur une touche rien ne se passe. Lors du redemarage msnfix s'ouvre je clic ok mais pas de raport.
0