Cheval de troie Win32:Vuku [Trj]
catwoman62
-
BeFaX Messages postés 16334 Statut Contributeur -
BeFaX Messages postés 16334 Statut Contributeur -
Bonjour,
J'ai aujourd'hui un cheval de troie Win32:Vuku [Trj] détecté par avast et je n'y connais pas grand chose, je suis vriament très embêtée, aidez-moi svp
que dois-je faire ?
merci à vous
cordialement
cathy
J'ai aujourd'hui un cheval de troie Win32:Vuku [Trj] détecté par avast et je n'y connais pas grand chose, je suis vriament très embêtée, aidez-moi svp
que dois-je faire ?
merci à vous
cordialement
cathy
A voir également:
- Cheval de troie Win32:Vuku [Trj]
- Antivirus cheval de troie gratuit - Télécharger - Antivirus & Antimalwares
- Puabundler win32 candyopen - Forum Virus
- Cheval de troie virus comment le supprimer - Forum Antivirus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
32 réponses
AAAAAAAAAAh c'est un truc de ouf j'avais plus rien apparemment et la il est revenu malwarebytes n'est pas fini et déjà 2 infections
avast ma alerte win32: Vuku[trj] détecté, j'ai supprimé
on va voir le rapport de malwarebytes
avast ma alerte win32: Vuku[trj] détecté, j'ai supprimé
on va voir le rapport de malwarebytes
voila le rapport malwarebytes:
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2132
Windows 6.0.6001 Service Pack 1
14/05/2009 22:20:23
mbam-log-2009-05-14 (22-20-15).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 772832
Temps écoulé: 1 hour(s), 11 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BL08WVVG\showimage[1].EXE (Backdoor.Bot) -> No action taken.
C:\Users\Romain\AppData\Local\Temp\IXP000.TMP\d.exe (Backdoor.Bot) -> No action taken.
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2132
Windows 6.0.6001 Service Pack 1
14/05/2009 22:20:23
mbam-log-2009-05-14 (22-20-15).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 772832
Temps écoulé: 1 hour(s), 11 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BL08WVVG\showimage[1].EXE (Backdoor.Bot) -> No action taken.
C:\Users\Romain\AppData\Local\Temp\IXP000.TMP\d.exe (Backdoor.Bot) -> No action taken.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
avast ma fais qu'une alerte j'ai pas fais de scan. avast ne me propose pas de rapport
désolé de te prendre la tete jlpjlp
merci bcp de maider
désolé de te prendre la tete jlpjlp
merci bcp de maider
si msnfix passe pas fais la suite
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire évoluer msnfix
____________________
desisntalle avast et
https://www.avast.com/fr-fr/uninstall-utility
mets antivir et colle un rapport avec:
http://www.libellules.ch/tuto_antivir.php
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire évoluer msnfix
____________________
desisntalle avast et
https://www.avast.com/fr-fr/uninstall-utility
mets antivir et colle un rapport avec:
http://www.libellules.ch/tuto_antivir.php
Désole j'ai eu des examens jai pas pu répondre avant
ayant installé antivir j'ai fais une analyse, sen suit ce rapport:
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 15 mai 2009 21:40
La recherche porte sur 1396119 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista x64 Edition
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-ROMAIN
Informations de version :
BUILD.DAT : 8.2.0.53 17752 Bytes 23/03/2009 13:45:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:37:01
ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 19:37:06
ANTIVIR3.VDF : 7.1.3.215 120832 Bytes 15/05/2009 19:37:07
Version du moteur: 8.2.0.168
AEVDF.DLL : 8.1.1.1 106868 Bytes 15/05/2009 19:37:15
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 19:37:13
AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 19:37:13
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
AEPACK.DLL : 8.1.3.16 397686 Bytes 15/05/2009 19:37:12
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 15/05/2009 19:37:11
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 19:37:11
AEHELP.DLL : 8.1.2.2 119158 Bytes 15/05/2009 19:37:09
AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 19:37:08
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
AECORE.DLL : 8.1.6.9 176500 Bytes 15/05/2009 19:37:08
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 15/05/2009 19:37:07
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files (x86)\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : vendredi 15 mai 2009 21:40
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WMIADAP.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TSVNCache.exe' - '0' module(s) sont contrôlés
Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPBtnSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'22' processus ont été contrôlés avec '22' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '45' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <HP>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4NNOHTGO\is[1].jpg
[RESULTAT] Contient le modèle de détection du dropper DR/Angelus.vgb
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BL08WVVG\showimage[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Q7D0VFDX\IMG000985215488524-JPEG[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Temp\IXP000.TMP\d.exe
[RESULTAT] Contient le modèle de détection du ver WORM/SdBot.44082
[REMARQUE] WORM/SdBot.44082:[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]:<SunJavaUpdateSched>=sz:d.exe
[REMARQUE] Fichier supprimé.
C:\Users\Romain\Documents\Azureus Downloads\Adobe CS4\Adobe CS4 Master Collection Keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.BZW
[AVERTISSEMENT] Fichier ignoré.
C:\Users\Romain\Documents\Azureus Downloads\Adobe CS4 Master Collection Windows ISO FIX repack FINAL\Adobe CS4 Master Collection ISO FIXed.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.613376.A
[AVERTISSEMENT] Fichier ignoré.
C:\Windows\adobe-master-cs4-keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.BZW
[AVERTISSEMENT] Fichier ignoré.
C:\Windows\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.TPM.Gen
[AVERTISSEMENT] Fichier ignoré.
Recherche débutant dans 'D:\' <FACTORY_IMAGE>
Recherche débutant dans 'E:\' <HP2>
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r00
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\ITC Humana Sans\LT_70716.afm
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r01
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\A\Auriol\Auriol_E.pdf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r02
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\O\Organics\DFORGANI.PDF
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r03
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\Z\Linotype Zootype\Ztp_Road.pdf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r04
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\M\Mo Funky Fresh\43170___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r05
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Bordeaux\70237___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r06
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\A\Ale\ALESWL__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r07
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Bembo\bmebi___.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r08
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\C\ITC Founders Caslon 42\CSLN42SC.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r09
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\D\ITC Dyadis\DYDBD__S.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r10
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\F2F HogRoach\F2FHO___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r11
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\G\Adobe Garamond\GDBOS___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r12
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\HoTom\HOTOLRG_.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r13
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\K\Kigali\KXI_____.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r14
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\Linotype Ergo\LT_53735.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r15
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\C\Linotype Conrad\LT_54711.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r16
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\Linotype Element\LT_54824.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r17
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\K\ITC Kokoa\LT_70273.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r18
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\ITC Highlander\LT_70697.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r19
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\C\Linotype Cadavre Exquis\LTCDEX__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r20
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Poster Bodoni\LTe50101.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r21
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\ITC Eras\LTe50236.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r22
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\F\Fette Fraktur\LTe50358.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r23
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\N\ITC Novarese\LTe50485.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r24
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Poster Bodoni\LTe50627.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r25
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\Z\ITC Zapf Chancery\LTe50824.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r26
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\U\ITC Usherwood\LTe51001.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r27
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\Erbar\LTe51815.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r28
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\L\ITC Legacy Serif\LTe52472.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r29
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\G\Linotype Go Tekk\LTGOTKTN.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r30
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\V\Linotype Vision\LTVISEXT.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r31
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\ITC New Baskerville\NBSC____.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r32
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\O\Optima\OPCO____.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r33
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\Q\Quasaria\QUASLO__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r34
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\S\Sinah\SINABL__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r35
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\T\Linotype Trajanus\Trb_____.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r36
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\W\ITC Wisteria\WISTERIA.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r37
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\G\ITC Garamond Handtooled\G055016D.PFM
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Software\[App] Adobe CS2 - FR Complet et il marche\CRACK\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[REMARQUE] Fichier supprimé.
E:\Software\[App] Adobe CS2 - FR Complet et il marche\CRACK\Crack et Keygen Photoshop CS2\Keygen Photoshop CS2 Fr.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.cxl
[AVERTISSEMENT] Fichier ignoré.
E:\Software\[App] Adobe CS2 - FR Complet et il marche\CRACK\Crack Golive CS2 Francais\Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[AVERTISSEMENT] Fichier ignoré.
Fin de la recherche : samedi 16 mai 2009 01:33
Temps nécessaire: 3:53:33 Heure(s)
La recherche a été effectuée intégralement
47588 Les répertoires ont été contrôlés
2763846 Des fichiers ont été contrôlés
11 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
5 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
2763834 Fichiers non infectés
17393 Les archives ont été contrôlées
49 Avertissements
5 Consignes
ayant installé antivir j'ai fais une analyse, sen suit ce rapport:
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 15 mai 2009 21:40
La recherche porte sur 1396119 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista x64 Edition
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-ROMAIN
Informations de version :
BUILD.DAT : 8.2.0.53 17752 Bytes 23/03/2009 13:45:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:37:01
ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 19:37:06
ANTIVIR3.VDF : 7.1.3.215 120832 Bytes 15/05/2009 19:37:07
Version du moteur: 8.2.0.168
AEVDF.DLL : 8.1.1.1 106868 Bytes 15/05/2009 19:37:15
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 19:37:13
AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 19:37:13
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
AEPACK.DLL : 8.1.3.16 397686 Bytes 15/05/2009 19:37:12
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 15/05/2009 19:37:11
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 19:37:11
AEHELP.DLL : 8.1.2.2 119158 Bytes 15/05/2009 19:37:09
AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 19:37:08
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
AECORE.DLL : 8.1.6.9 176500 Bytes 15/05/2009 19:37:08
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 15/05/2009 19:37:07
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files (x86)\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : vendredi 15 mai 2009 21:40
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WMIADAP.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TSVNCache.exe' - '0' module(s) sont contrôlés
Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPBtnSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'22' processus ont été contrôlés avec '22' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '45' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <HP>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4NNOHTGO\is[1].jpg
[RESULTAT] Contient le modèle de détection du dropper DR/Angelus.vgb
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BL08WVVG\showimage[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Q7D0VFDX\IMG000985215488524-JPEG[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Temp\IXP000.TMP\d.exe
[RESULTAT] Contient le modèle de détection du ver WORM/SdBot.44082
[REMARQUE] WORM/SdBot.44082:[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]:<SunJavaUpdateSched>=sz:d.exe
[REMARQUE] Fichier supprimé.
C:\Users\Romain\Documents\Azureus Downloads\Adobe CS4\Adobe CS4 Master Collection Keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.BZW
[AVERTISSEMENT] Fichier ignoré.
C:\Users\Romain\Documents\Azureus Downloads\Adobe CS4 Master Collection Windows ISO FIX repack FINAL\Adobe CS4 Master Collection ISO FIXed.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.613376.A
[AVERTISSEMENT] Fichier ignoré.
C:\Windows\adobe-master-cs4-keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.BZW
[AVERTISSEMENT] Fichier ignoré.
C:\Windows\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.TPM.Gen
[AVERTISSEMENT] Fichier ignoré.
Recherche débutant dans 'D:\' <FACTORY_IMAGE>
Recherche débutant dans 'E:\' <HP2>
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r00
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\ITC Humana Sans\LT_70716.afm
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r01
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\A\Auriol\Auriol_E.pdf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r02
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\O\Organics\DFORGANI.PDF
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r03
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\Z\Linotype Zootype\Ztp_Road.pdf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r04
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\M\Mo Funky Fresh\43170___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r05
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Bordeaux\70237___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r06
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\A\Ale\ALESWL__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r07
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Bembo\bmebi___.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r08
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\C\ITC Founders Caslon 42\CSLN42SC.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r09
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\D\ITC Dyadis\DYDBD__S.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r10
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\F2F HogRoach\F2FHO___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r11
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\G\Adobe Garamond\GDBOS___.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r12
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\HoTom\HOTOLRG_.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r13
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\K\Kigali\KXI_____.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r14
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\Linotype Ergo\LT_53735.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r15
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\C\Linotype Conrad\LT_54711.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r16
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\Linotype Element\LT_54824.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r17
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\K\ITC Kokoa\LT_70273.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r18
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\H\ITC Highlander\LT_70697.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r19
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\C\Linotype Cadavre Exquis\LTCDEX__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r20
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Poster Bodoni\LTe50101.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r21
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\ITC Eras\LTe50236.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r22
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\F\Fette Fraktur\LTe50358.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r23
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\N\ITC Novarese\LTe50485.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r24
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\Poster Bodoni\LTe50627.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r25
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\Z\ITC Zapf Chancery\LTe50824.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r26
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\U\ITC Usherwood\LTe51001.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r27
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\E\Erbar\LTe51815.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r28
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\L\ITC Legacy Serif\LTe52472.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r29
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\G\Linotype Go Tekk\LTGOTKTN.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r30
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\V\Linotype Vision\LTVISEXT.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r31
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\B\ITC New Baskerville\NBSC____.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r32
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\O\Optima\OPCO____.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r33
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\Q\Quasaria\QUASLO__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r34
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\S\Sinah\SINABL__.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r35
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\T\Linotype Trajanus\Trb_____.pfb
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r36
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\W\ITC Wisteria\WISTERIA.PFB
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Graphisme\TYPO\LinoType.Library.GoldEdition.1.7.PC.PS-Mayhem\mlt17t1.r37
[0] Type d'archive: RAR
--> GoldEdition 1.7 PC PS Family\G\ITC Garamond Handtooled\G055016D.PFM
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Software\[App] Adobe CS2 - FR Complet et il marche\CRACK\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[REMARQUE] Fichier supprimé.
E:\Software\[App] Adobe CS2 - FR Complet et il marche\CRACK\Crack et Keygen Photoshop CS2\Keygen Photoshop CS2 Fr.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Autorun.cxl
[AVERTISSEMENT] Fichier ignoré.
E:\Software\[App] Adobe CS2 - FR Complet et il marche\CRACK\Crack Golive CS2 Francais\Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[AVERTISSEMENT] Fichier ignoré.
Fin de la recherche : samedi 16 mai 2009 01:33
Temps nécessaire: 3:53:33 Heure(s)
La recherche a été effectuée intégralement
47588 Les répertoires ont été contrôlés
2763846 Des fichiers ont été contrôlés
11 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
5 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
2763834 Fichiers non infectés
17393 Les archives ont été contrôlées
49 Avertissements
5 Consignes
ce que je ne comprends pas c'est que ces fichiers la :
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4NNOHTGO\is[1].jpg
[RESULTAT] Contient le modèle de détection du dropper DR/Angelus.vgb
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BL08WVVG\showimage[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Q7D0VFDX\IMG000985215488524-JPEG[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Temp\IXP000.TMP\d.exe
[RESULTAT] Contient le modèle de détection du ver WORM/SdBot.44082
je les avais déjà supprimer avec malwarebyte
pourquoi sont-il encore la?
je me demande franchement si je vais pouvoir m'en sortir... :'( je desespère
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4NNOHTGO\is[1].jpg
[RESULTAT] Contient le modèle de détection du dropper DR/Angelus.vgb
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BL08WVVG\showimage[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Q7D0VFDX\IMG000985215488524-JPEG[1].EXE
[RESULTAT] Contient le modèle de détection du dropper DR/Sdbot.100864
[REMARQUE] Fichier supprimé.
C:\Users\Romain\AppData\Local\Temp\IXP000.TMP\d.exe
[RESULTAT] Contient le modèle de détection du ver WORM/SdBot.44082
je les avais déjà supprimer avec malwarebyte
pourquoi sont-il encore la?
je me demande franchement si je vais pouvoir m'en sortir... :'( je desespère
Tu devrais supprimer tous les dossiers dans :
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5
C:\Users\Romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5
ok vire ce qui est en quarantaine dans malwarebyte et antivir
puis
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
_______________
vérifie que antivir et malwarebyte ne trouve pas d'infection
rq: pour antivir active la recherche des rootkits:
Recherche de Rootkits............: arrêt
_________________
encore des soucis???
puis
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
_______________
vérifie que antivir et malwarebyte ne trouve pas d'infection
rq: pour antivir active la recherche des rootkits:
Recherche de Rootkits............: arrêt
_________________
encore des soucis???
Bonjour , j'ai depuis quelques jours un cheval de troie que je n'arrive pas à supprimer. Je ne sais pas si il y a un rapport mais depuis, j'ai un probleme avec mon clavier, il n'y a aucunes touches ou presque qui ne correspondent au vraies touches. je suis sous vista et j'aimerais votre aide, merci d'avance !
Je vous donne toutes les infos que j'ai réussi à avoir :
Emplacement : C:/Users/François/AppData/Local/Temp/ggoycup.tmp
Nom : HTML : Skin Trim-A ( Trj )
Type : Cheval de Troie
Version VPS : 090703-0, 03/07/2009
J'ai aussi réaliser un log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by François at 2009-07-05 15:49:07
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 163 GB (55%) free of 297 GB
Total RAM: 2046 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:49:43, on 05/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Users\François\AppData\Local\ggoyc.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\François\Downloads\RSIT.exe
C:\Program Files\trend micro\François.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://moteur.chat-land.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VMonitorVMUVC] "C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe" VMUVC
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ccApp] c:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ggoyc] "c:\users\françois\appdata\local\ggoyc.exe" ggoyc
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: Service Google Update (gupdate1c9e094256334d0) (gupdate1c9e094256334d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
Je vous donne toutes les infos que j'ai réussi à avoir :
Emplacement : C:/Users/François/AppData/Local/Temp/ggoycup.tmp
Nom : HTML : Skin Trim-A ( Trj )
Type : Cheval de Troie
Version VPS : 090703-0, 03/07/2009
J'ai aussi réaliser un log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by François at 2009-07-05 15:49:07
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 163 GB (55%) free of 297 GB
Total RAM: 2046 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:49:43, on 05/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Users\François\AppData\Local\ggoyc.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\François\Downloads\RSIT.exe
C:\Program Files\trend micro\François.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://moteur.chat-land.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VMonitorVMUVC] "C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe" VMUVC
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ccApp] c:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ggoyc] "c:\users\françois\appdata\local\ggoyc.exe" ggoyc
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: Service Google Update (gupdate1c9e094256334d0) (gupdate1c9e094256334d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe