Analyse log hijackfile
Fermé
nathalie
-
22 mai 2005 à 17:18
nathalie100 Messages postés 208 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 17 mars 2013 - 22 mai 2005 à 23:39
nathalie100 Messages postés 208 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 17 mars 2013 - 22 mai 2005 à 23:39
A voir également:
- Analyse log hijackfile
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Echec de l'analyse antivirus - Astuces et Solutions
15 réponses
Lut Nathalie, trop facile, je te donne un peu de lecture: site
http://www.zebulon.fr/articles/HijackThis.php
http://www.zebulon.fr/articles/HijackThis.php
Flammecap
Messages postés
202
Date d'inscription
dimanche 17 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2009
213
22 mai 2005 à 17:34
22 mai 2005 à 17:34
Salut
Tu peux faire une analyse en ligne toi même.
Rends toi sur ce site : http://www.hijackthis.de/index.php#anl
A+
Tu peux faire une analyse en ligne toi même.
Rends toi sur ce site : http://www.hijackthis.de/index.php#anl
A+
Utilisateur anonyme
22 mai 2005 à 17:38
22 mai 2005 à 17:38
salut,
je doutes qu elle s en sorte lol
installe ces 2 logiciels si tu ne les a pas:
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
ensuite rend toi dans ajout/suppresion de programme, est ce que my way/my bar y apparait?
a+
je doutes qu elle s en sorte lol
installe ces 2 logiciels si tu ne les a pas:
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
ensuite rend toi dans ajout/suppresion de programme, est ce que my way/my bar y apparait?
a+
Utilisateur anonyme
22 mai 2005 à 17:43
22 mai 2005 à 17:43
ou sinon, dis moi si cela existe:
• C:\Program Files\MyWay<=
C:\Program Files\mysearch
dans ajout/suppreion:il y a my search bar ?
Tiens moi au courant, et qu entend tu par comportements bizarres?
bonne soiree Nathalie
• C:\Program Files\MyWay<=
C:\Program Files\mysearch
dans ajout/suppreion:il y a my search bar ?
Tiens moi au courant, et qu entend tu par comportements bizarres?
bonne soiree Nathalie
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 17:54
22 mai 2005 à 17:54
merci regis de m avoir repondue si cordialement mais le probleme c est que je comprends pas grand chose au ordi sinon j aurais essayer l analyse moi meme en fait mon ordi se coince tout seul il est tres long pour charger les pages il se bloque et redemarre avec l apparition du bureau et des icone s
en tout merci de m avoir repondue regis
en tout merci de m avoir repondue regis
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 18:13
22 mai 2005 à 18:13
re bonjour regis
c est encore moi je suis un peu en difficulte pourrais tu m aider regis merci
c est encore moi je suis un peu en difficulte pourrais tu m aider regis merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 mai 2005 à 18:13
22 mai 2005 à 18:13
Salut,
moi jte conseilles d installer les 2 logiciels au poste precedent, puis de verifier ds ajout/suppresion de programme si ce que je t ai indique y figure
Question? (meme idiote< pas de question idiote sur ce forum)
a+
moi jte conseilles d installer les 2 logiciels au poste precedent, puis de verifier ds ajout/suppresion de programme si ce que je t ai indique y figure
Question? (meme idiote< pas de question idiote sur ce forum)
a+
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 18:24
22 mai 2005 à 18:24
regis
il existe bien dans panneau de suppresion de progranmmes une rubrique search bar et j ai fais une analyse en ligne mais je comprend rienje t envoie le rapport merci encore de ta disponibilite nathalie pou regis
Inscription Genre
(Bon, Méchant, Inconnu) Description Conseil
Aidez-nous à garder ce service gratuit en ligne! Faites-nous, s'il vous plaît, une petite donation via PayPal.
Aucun pare-feu actif n'a été trouvé sur votre système ou le pare-feu que vous utilisez nous est inconnu. Si vous n'utilisez pas de pare-feu vous devriez en télécharger un et l'installer ou activer celui de Windows XP. Au cas où vous auriez des questions ou vous désiriez que nous ajoutions votre pare-feu à notre base de données, contactez nous sur notre forum www.hijackthis.de/forum
Inscription Genre
(Bon, Méchant, Inconnu) Description Conseil
Logfile of HijackThis v1.99.1
Bon Indique votre version de HijackThis. Version actuelle : v1.99.1! Votre version semble être actuelle. (v1.99.1)
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Bon Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version semble être actuelle. (6.00.2900.2180)
C:\WINDOWS\System32\smss.exe
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\WINDOWS\System32\winlogon.exe
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\WINDOWS\system32\services.exe
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\WINDOWS\system32\lsass.exe
Bon Tâche en cours. (lsass.exe)
Systemprozess
C:\WINDOWS\system32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\Explorer.EXE
Bon Tâche en cours. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:\WINDOWS\system32\LEXBCES.EXE
Bon Tâche en cours. (LEXBCES.EXE)
Lexmark LexBce Service
C:\WINDOWS\system32\spoolsv.exe
Bon Tâche en cours. (spoolsv.exe)
Systemprozess
C:\WINDOWS\system32\LEXPPS.EXE
Bon Tâche en cours. (LEXPPS.EXE)
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
Bon Tâche en cours. (AOLacsd.exe)
Part of AOL
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\gemeinsame dateien\aol\acs! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Bon Tâche en cours. (aswUpdSv.exe)
C:\Program Files\Alwil Software\Avast4\ashServ.exe
Bon Tâche en cours. (ashServ.exe)
Avast Antivirus-Scanner
C:\WINDOWS\System32\nvsvc32.exe
Bon Tâche en cours. (nvsvc32.exe)
NVIDIA graphics card driver Non dangereux, mais tout de même superflu.
C:\WINDOWS\system32\slserv.exe
Bon Tâche en cours. (slserv.exe)
User-Level Modem Service
C:\WINDOWS\System32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\system32\fxssvc.exe
Bon Tâche en cours. (fxssvc.exe)
Systemprozess - Microsoft's Fax Service
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
Inconnu Tâche en cours. (AOLAgent.exe)
Tâche inconnue.
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
Inconnu Tâche en cours. (AOLSPScheduler.exe)
Tâche inconnue.
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
Bon Tâche en cours. (AOLDial.exe)
Part of AOL
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Bon Tâche en cours. (ashDisp.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\WINDOWS\system32\wscntfy.exe
Bon Tâche en cours. (wscntfy.exe)
Windows XP Securitycenter (Service Pack 2)
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Bon Tâche en cours. (ashMaiSv.exe)
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Bon Tâche en cours. (ashWebSv.exe)
Avast virusscanner
C:\Program Files\AOL 9.0\waol.exe
Bon Tâche en cours. (waol.exe)
Part of AOL
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\america online 7.0\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\AOL 9.0\shellmon.exe
Bon Tâche en cours. (shellmon.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\aol 8.0a\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
Bon Tâche en cours. (aoltpspd.exe)
C:\Program Files\MSN Messenger\msnmsgr.exe
Bon Tâche en cours. (msnmsgr.exe)
MSN Messenger
C:\Program Files\Internet Explorer\iexplore.exe
Bon Tâche en cours. (iexplore.exe)
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\Program Files\AOL Compagnon\companion.exe
Bon Tâche en cours. (companion.exe)
AOL Companion
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
Bon Ce site a été identifié comme étant non dangereux
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ ext/search/search.html
Bon Ce site a été identifié comme étant non dangereux
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Bon Ce site a été identifié comme étant non dangereux
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
Inutilement Risque d'inscription dangereuse. Ce programme ([0494D0D1-F8E0-41ad-92A3-14154ECE70AC] - Treffer: 0494D0D1-F8E0-41ad-92A3-14154ECE70AC) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !
Inscription superflue (car sans effet) qui peut donc être effacée !
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Bon Risque d'inscription dangereuse. Ce programme ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
Bon Risque d'inscription dangereuse. Ce programme ([AA58ED58-01DD-4d91-8333-CF10577473F7] - Treffer: AA58ED58-01DD-4d91-8333-CF10577473F7) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
Inutilement Risque d'inscription dangereuse. Ce programme ([BDF3E430-B101-42AD-A544-FADC6B084872] - Treffer: BDF3E430-B101-42AD-A544-FADC6B084872) a été identifié comme étant non dangereux. Taux de précision: 99 %
Inscription superflue (car sans effet) qui peut donc être effacée !
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
Inutilement Risque d'inscription dangereuse. Ce programme ([42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6] - Treffer: 42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 %
Inscription superflue (car sans effet) qui peut donc être effacée !
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
Inutilement Risque d'inscription dangereuse. Ce programme ([0494D0D9-F8E0-41ad-92A3-14154ECE70AC] - Treffer: 0494D0D9-F8E0-41ad-92A3-14154ECE70AC) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 % Effacer à tout prix !
Inscription superflue (car sans effet) qui peut donc être effacée !
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
Bon Risque d'inscription dangereuse. Ce programme ([2318C2B1-4965-11d4-9B18-009027A5CD4F] - Treffer: 2318C2B1-4965-11D4-9B18-009027A5CD4F) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 96 %
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
Bon Nvidia TrayIcon
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
Inconnu
Taux de précision: -1 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
Inconnu
Taux de précision: 6 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
Bon
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Bon Part of Avast! anti-virus software
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
Bon PrevX_Home intrusion prevention software
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
Bon System Tray icon for RealPlayer. If you subsequently start RealPlayer manually it adds itself back to the start-up list. You can stop this from happening by right-clicking on the tray icon and disabling StartCenter via Preferences
Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
Bon Loaded by Handybits programs such as EasyCrypto. Re-instates itself every time the program is run so best to leave it enabled. Prevent it dialling out via a firewall
Taux de précision: 94 % (Résultats)
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
Bon Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
Taux de précision: 84 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - Startup: Departs_en_Or.lnk = ?
Inconnu
Taux de précision: 8 % (Résultats) Programme inconnu.
Cette inscription est superflue est peut être effacée !
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
Inconnu
Taux de précision: 3 % (Résultats) Programme inconnu.
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
Inconnu
Taux de précision: 3 % (Résultats) Programme inconnu.
O4 - Global Startup: AOL Companion.lnk = ?
Inconnu
Taux de précision: 3 % (Résultats) Programme inconnu.
Cette inscription est superflue est peut être effacée !
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
Bon Cette inscription &Google Search a été identifiée comme étant non dangereuse. Si l’inscription '&Google Search ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
Méchant Cette inscription &Recherche AOL Toolbar a été identifiée comme étant méchante.
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
Bon Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse. Si l’inscription 'E&xporter vers Microsoft Excel ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
Bon Cette inscription Pages liées a été identifiée comme étant non dangereuse. Si l’inscription 'Pages liées ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
Bon Cette inscription Pages similaires a été identifiée comme étant non dangereuse. Si l’inscription 'Pages similaires ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
Bon Cette inscription Version de la page actuelle disponible dans le cache Google a été identifiée comme étant non dangereuse. Si l’inscription 'Version de la page actuelle disponible dans le cache Google ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Yahoo! Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
Bon Cette inscription Real.com a été identifiée comme étant non dangereuse. Si l’inscription 'Real.com ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Bon Cette inscription Windows Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Windows Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall /xscan53.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
Eventuellement méchant Effacer cette inscription si le domaine n’appartient pas à l’ISP ou à un réseau qui vous est connu. Il en est de même pour les inscriptions du type 'SearchList'. Effacer si l’IP ou le domaine '205.188.146.145' ne vous est pas connu.
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (AOLacsd.exe) a été identifié comme étant légitime.
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (aolserv.exe) a été identifié comme étant légitime.
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (ashServ.exe) a été identifié comme étant légitime.
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (service (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (service (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (LEXBCES.EXE) a été identifié comme étant légitime.
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (nvsvc32.exe) a été identifié comme étant légitime.
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (PXAgent.exe" -f (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (slserv.exe) a été identifié comme étant légitime.
3
Sauvegarder l’évaluation | Short analysis
(ATTENTION: Le fichier n’est sauvegardé que pendant une période de 3 jours !)
Il est conseillé de sauvegarder cette évaluation sur votre disque dur ! (Click droit -> Sauvegarder sous)
La mise en oeuvre de ces conseils est à vos propres risques et périls !
Copyright © 2004 - 2005 by Mathias Mattner | Contact| File Database | Malwareupload.com
il existe bien dans panneau de suppresion de progranmmes une rubrique search bar et j ai fais une analyse en ligne mais je comprend rienje t envoie le rapport merci encore de ta disponibilite nathalie pou regis
Inscription Genre
(Bon, Méchant, Inconnu) Description Conseil
Aidez-nous à garder ce service gratuit en ligne! Faites-nous, s'il vous plaît, une petite donation via PayPal.
Aucun pare-feu actif n'a été trouvé sur votre système ou le pare-feu que vous utilisez nous est inconnu. Si vous n'utilisez pas de pare-feu vous devriez en télécharger un et l'installer ou activer celui de Windows XP. Au cas où vous auriez des questions ou vous désiriez que nous ajoutions votre pare-feu à notre base de données, contactez nous sur notre forum www.hijackthis.de/forum
Inscription Genre
(Bon, Méchant, Inconnu) Description Conseil
Logfile of HijackThis v1.99.1
Bon Indique votre version de HijackThis. Version actuelle : v1.99.1! Votre version semble être actuelle. (v1.99.1)
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Bon Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version semble être actuelle. (6.00.2900.2180)
C:\WINDOWS\System32\smss.exe
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\WINDOWS\System32\winlogon.exe
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\WINDOWS\system32\services.exe
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\WINDOWS\system32\lsass.exe
Bon Tâche en cours. (lsass.exe)
Systemprozess
C:\WINDOWS\system32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\Explorer.EXE
Bon Tâche en cours. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:\WINDOWS\system32\LEXBCES.EXE
Bon Tâche en cours. (LEXBCES.EXE)
Lexmark LexBce Service
C:\WINDOWS\system32\spoolsv.exe
Bon Tâche en cours. (spoolsv.exe)
Systemprozess
C:\WINDOWS\system32\LEXPPS.EXE
Bon Tâche en cours. (LEXPPS.EXE)
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
Bon Tâche en cours. (AOLacsd.exe)
Part of AOL
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\gemeinsame dateien\aol\acs! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Bon Tâche en cours. (aswUpdSv.exe)
C:\Program Files\Alwil Software\Avast4\ashServ.exe
Bon Tâche en cours. (ashServ.exe)
Avast Antivirus-Scanner
C:\WINDOWS\System32\nvsvc32.exe
Bon Tâche en cours. (nvsvc32.exe)
NVIDIA graphics card driver Non dangereux, mais tout de même superflu.
C:\WINDOWS\system32\slserv.exe
Bon Tâche en cours. (slserv.exe)
User-Level Modem Service
C:\WINDOWS\System32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\system32\fxssvc.exe
Bon Tâche en cours. (fxssvc.exe)
Systemprozess - Microsoft's Fax Service
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
Inconnu Tâche en cours. (AOLAgent.exe)
Tâche inconnue.
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
Inconnu Tâche en cours. (AOLSPScheduler.exe)
Tâche inconnue.
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
Bon Tâche en cours. (AOLDial.exe)
Part of AOL
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Bon Tâche en cours. (ashDisp.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\WINDOWS\system32\wscntfy.exe
Bon Tâche en cours. (wscntfy.exe)
Windows XP Securitycenter (Service Pack 2)
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Bon Tâche en cours. (ashMaiSv.exe)
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Bon Tâche en cours. (ashWebSv.exe)
Avast virusscanner
C:\Program Files\AOL 9.0\waol.exe
Bon Tâche en cours. (waol.exe)
Part of AOL
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\america online 7.0\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\AOL 9.0\shellmon.exe
Bon Tâche en cours. (shellmon.exe)
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\aol 8.0a\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
Bon Tâche en cours. (aoltpspd.exe)
C:\Program Files\MSN Messenger\msnmsgr.exe
Bon Tâche en cours. (msnmsgr.exe)
MSN Messenger
C:\Program Files\Internet Explorer\iexplore.exe
Bon Tâche en cours. (iexplore.exe)
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\Program Files\AOL Compagnon\companion.exe
Bon Tâche en cours. (companion.exe)
AOL Companion
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
Bon Ce site a été identifié comme étant non dangereux
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ ext/search/search.html
Bon Ce site a été identifié comme étant non dangereux
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Bon Ce site a été identifié comme étant non dangereux
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
Inutilement Risque d'inscription dangereuse. Ce programme ([0494D0D1-F8E0-41ad-92A3-14154ECE70AC] - Treffer: 0494D0D1-F8E0-41ad-92A3-14154ECE70AC) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !
Inscription superflue (car sans effet) qui peut donc être effacée !
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Bon Risque d'inscription dangereuse. Ce programme ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
Bon Risque d'inscription dangereuse. Ce programme ([AA58ED58-01DD-4d91-8333-CF10577473F7] - Treffer: AA58ED58-01DD-4d91-8333-CF10577473F7) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
Inutilement Risque d'inscription dangereuse. Ce programme ([BDF3E430-B101-42AD-A544-FADC6B084872] - Treffer: BDF3E430-B101-42AD-A544-FADC6B084872) a été identifié comme étant non dangereux. Taux de précision: 99 %
Inscription superflue (car sans effet) qui peut donc être effacée !
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
Inutilement Risque d'inscription dangereuse. Ce programme ([42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6] - Treffer: 42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 %
Inscription superflue (car sans effet) qui peut donc être effacée !
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
Inutilement Risque d'inscription dangereuse. Ce programme ([0494D0D9-F8E0-41ad-92A3-14154ECE70AC] - Treffer: 0494D0D9-F8E0-41ad-92A3-14154ECE70AC) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 % Effacer à tout prix !
Inscription superflue (car sans effet) qui peut donc être effacée !
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
Bon Risque d'inscription dangereuse. Ce programme ([2318C2B1-4965-11d4-9B18-009027A5CD4F] - Treffer: 2318C2B1-4965-11D4-9B18-009027A5CD4F) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 96 %
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
Bon Nvidia TrayIcon
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
Inconnu
Taux de précision: -1 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
Inconnu
Taux de précision: 6 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
Bon
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Bon Part of Avast! anti-virus software
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
Bon PrevX_Home intrusion prevention software
Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
Bon System Tray icon for RealPlayer. If you subsequently start RealPlayer manually it adds itself back to the start-up list. You can stop this from happening by right-clicking on the tray icon and disabling StartCenter via Preferences
Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
Bon Loaded by Handybits programs such as EasyCrypto. Re-instates itself every time the program is run so best to leave it enabled. Prevent it dialling out via a firewall
Taux de précision: 94 % (Résultats)
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
Bon Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs
Taux de précision: 84 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - Startup: Departs_en_Or.lnk = ?
Inconnu
Taux de précision: 8 % (Résultats) Programme inconnu.
Cette inscription est superflue est peut être effacée !
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
Inconnu
Taux de précision: 3 % (Résultats) Programme inconnu.
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
Inconnu
Taux de précision: 3 % (Résultats) Programme inconnu.
O4 - Global Startup: AOL Companion.lnk = ?
Inconnu
Taux de précision: 3 % (Résultats) Programme inconnu.
Cette inscription est superflue est peut être effacée !
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
Bon Cette inscription &Google Search a été identifiée comme étant non dangereuse. Si l’inscription '&Google Search ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
Méchant Cette inscription &Recherche AOL Toolbar a été identifiée comme étant méchante.
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
Bon Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse. Si l’inscription 'E&xporter vers Microsoft Excel ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
Bon Cette inscription Pages liées a été identifiée comme étant non dangereuse. Si l’inscription 'Pages liées ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
Bon Cette inscription Pages similaires a été identifiée comme étant non dangereuse. Si l’inscription 'Pages similaires ' n’est plus utilisée, il vaut mieux l’effacer.
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
Bon Cette inscription Version de la page actuelle disponible dans le cache Google a été identifiée comme étant non dangereuse. Si l’inscription 'Version de la page actuelle disponible dans le cache Google ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Yahoo! Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
Bon Cette inscription Real.com a été identifiée comme étant non dangereuse. Si l’inscription 'Real.com ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Bon Cette inscription Windows Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Windows Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall /xscan53.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
Eventuellement méchant Effacer cette inscription si le domaine n’appartient pas à l’ISP ou à un réseau qui vous est connu. Il en est de même pour les inscriptions du type 'SearchList'. Effacer si l’IP ou le domaine '205.188.146.145' ne vous est pas connu.
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (AOLacsd.exe) a été identifié comme étant légitime.
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (aolserv.exe) a été identifié comme étant légitime.
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (ashServ.exe) a été identifié comme étant légitime.
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (service (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (service (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (LEXBCES.EXE) a été identifié comme étant légitime.
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (nvsvc32.exe) a été identifié comme étant légitime.
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
Inutilement Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (PXAgent.exe" -f (file missing))
Inscription superflue (car sans effet) qui peut donc être effacée !
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Bon Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Ce service (slserv.exe) a été identifié comme étant légitime.
3
Sauvegarder l’évaluation | Short analysis
(ATTENTION: Le fichier n’est sauvegardé que pendant une période de 3 jours !)
Il est conseillé de sauvegarder cette évaluation sur votre disque dur ! (Click droit -> Sauvegarder sous)
La mise en oeuvre de ces conseils est à vos propres risques et périls !
Copyright © 2004 - 2005 by Mathias Mattner | Contact| File Database | Malwareupload.com
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 18:39
22 mai 2005 à 18:39
je ne sais pas analyser mon log il est la mon bloquage que veux tu dire par poste 7 amicalement nathalie
Utilisateur anonyme
22 mai 2005 à 18:42
22 mai 2005 à 18:42
re,
oui ce que tu m as mis si je vois bien c est le robot hijack this lool
bref:
supprime ma searsh bar ds ajout/suppresion de programme puis:
rend toi ici:
demarrer<poste de travail< C:\Program Files\MyWay<= supprime si il est present !
demarrer<poste de travail<C:\Program Files\mysearch < supprime si il est present
relance hijack this:
clic sur "do a system scan and save logfile"
puis coche la case devant:
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
Redemarre ton pc, puis:
recolle un log hijack this
question?
PS: spybot et ad aware tu les as installer ou pas?
oui ce que tu m as mis si je vois bien c est le robot hijack this lool
bref:
supprime ma searsh bar ds ajout/suppresion de programme puis:
rend toi ici:
demarrer<poste de travail< C:\Program Files\MyWay<= supprime si il est present !
demarrer<poste de travail<C:\Program Files\mysearch < supprime si il est present
relance hijack this:
clic sur "do a system scan and save logfile"
puis coche la case devant:
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
Redemarre ton pc, puis:
recolle un log hijack this
question?
PS: spybot et ad aware tu les as installer ou pas?
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 19:17
22 mai 2005 à 19:17
je n arrive pas a supprimer search bar dans le prog supperssion ca fait un ecran blan vide je n ai pas encore installer les deux prog que tu m a dis merci encore regis ca fait plaisir
Utilisateur anonyme
22 mai 2005 à 19:32
22 mai 2005 à 19:32
ok, fixe la dans le hijack this alors !
et recolle un log apres
a+
et recolle un log apres
a+
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 20:47
22 mai 2005 à 20:47
RE COUCOU REGIS
LES DEUX PROGRAMMES QUE TU M A DONNER JE L ES AI LANCER APPARAMENT IL S ONT TROUVER DES PROBLEMES MAIS JE SAIS PAS LES ANALYSER MERCI REGIS CORDIALEMENT NATHALIE
LES DEUX PROGRAMMES QUE TU M A DONNER JE L ES AI LANCER APPARAMENT IL S ONT TROUVER DES PROBLEMES MAIS JE SAIS PAS LES ANALYSER MERCI REGIS CORDIALEMENT NATHALIE
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 21:08
22 mai 2005 à 21:08
c est avec impatience que j attends res conclusions bonne soirree NATHALIE pour REGIS
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 20:29
22 mai 2005 à 20:29
salut regis
j ai bien ecoute tes recommandationsen resume
j ai installer les 2 programmes que tu m a dis
impossible d effacer search bar dans la suppression des programmes
j ai supprimerC:\Program Files\MyWay<
C:\Program Files\mysearch n etait pas present dans programme file
puis j ai suivie tes recommandations concernant le logje te l envoie apres le message merci de ta patience regis j attends ta reponse
NATHALIE pour REGIS
CI JOINT LE LOG FINAL
ogfile of HijackThis v1.99.1
Scan saved at 20:19:29, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Departs_en_Or.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
j ai bien ecoute tes recommandationsen resume
j ai installer les 2 programmes que tu m a dis
impossible d effacer search bar dans la suppression des programmes
j ai supprimerC:\Program Files\MyWay<
C:\Program Files\mysearch n etait pas present dans programme file
puis j ai suivie tes recommandations concernant le logje te l envoie apres le message merci de ta patience regis j attends ta reponse
NATHALIE pour REGIS
CI JOINT LE LOG FINAL
ogfile of HijackThis v1.99.1
Scan saved at 20:19:29, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Departs_en_Or.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Utilisateur anonyme
22 mai 2005 à 21:11
22 mai 2005 à 21:11
re nathalie,
lance hijack this
clic sur "do a system scan and save logfile"
puis coche la case devant cette ligne
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
ensuite sur fix
redemarre ton pc et remet un log hijack this stp
peux tu me dire ce que trouve les logiciels?
lance hijack this
clic sur "do a system scan and save logfile"
puis coche la case devant cette ligne
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
ensuite sur fix
redemarre ton pc et remet un log hijack this stp
peux tu me dire ce que trouve les logiciels?
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 21:39
22 mai 2005 à 21:39
REBONJOUR REGIS
RESULT AD AWARRE
ummary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:24:36.328
Objects scanned:110952
Objects identified:255
Objects ignored:0
New critical objects:255
RESULTAT DE SPYBOToubleClick: Tracking cookie (Internet Explorer: LAOURIGA) (Cookie, nothing done)
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1535130933-780472094-1775891489-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
--- Spybot - Search && Destroy version: 1.3 ---
2004-05-12 Includes\Cookies.sbi
2004-05-12 Includes\Dialer.sbi
2004-05-12 Includes\Hijackers.sbi
2004-05-12 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-05-12 Includes\Malware.sbi
2004-05-12 Includes\Revision.sbi
2004-05-12 Includes\Security.sbi
2004-05-12 Includes\Spybots.sbi
2004-05-12 Includes\Tracks.uti
2004-05-12 Includes\Trojans.sbi
VOILA LES 2PROGRAMME SONT CONTAMINE
RESULT AD AWARRE
ummary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:24:36.328
Objects scanned:110952
Objects identified:255
Objects ignored:0
New critical objects:255
RESULTAT DE SPYBOToubleClick: Tracking cookie (Internet Explorer: LAOURIGA) (Cookie, nothing done)
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1535130933-780472094-1775891489-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
--- Spybot - Search && Destroy version: 1.3 ---
2004-05-12 Includes\Cookies.sbi
2004-05-12 Includes\Dialer.sbi
2004-05-12 Includes\Hijackers.sbi
2004-05-12 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-05-12 Includes\Malware.sbi
2004-05-12 Includes\Revision.sbi
2004-05-12 Includes\Security.sbi
2004-05-12 Includes\Spybots.sbi
2004-05-12 Includes\Tracks.uti
2004-05-12 Includes\Trojans.sbi
VOILA LES 2PROGRAMME SONT CONTAMINE
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 21:43
22 mai 2005 à 21:43
RE RE REGIS
J AI REALISER L OPERATION SUR LE LOG
MERCI DE TON SERIEUX JE TE JOINS LE NOUVEAU LOG
NATHALIE
Logfile of HijackThis v1.99.1
Scan saved at 21:37:39, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Departs_en_Or.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
J AI REALISER L OPERATION SUR LE LOG
MERCI DE TON SERIEUX JE TE JOINS LE NOUVEAU LOG
NATHALIE
Logfile of HijackThis v1.99.1
Scan saved at 21:37:39, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Departs_en_Or.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Utilisateur anonyme
22 mai 2005 à 21:57
22 mai 2005 à 21:57
aie aie,
on va avoir du mal a la virer cet foutue barre
pour spybot rien de grave c est un faux positif que tu peux corriger en suivant des manips sur le forum
pour ad aware?
as tu essayer de supprimer my searsh bar en mode sans echec?
A+
on va avoir du mal a la virer cet foutue barre
pour spybot rien de grave c est un faux positif que tu peux corriger en suivant des manips sur le forum
pour ad aware?
as tu essayer de supprimer my searsh bar en mode sans echec?
A+
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 22:55
22 mai 2005 à 22:55
regis
impossible d effacer my searsh bar en mode sans echec?
mais ce qui m intrigue c est qu il y a pas la taille du fichier pour cedossier alors que les autres sont chiffres concernant ad aware j ai 602 elements en quarantaine je te ranvoie le log hijackfile.meMErci pour toi REGIS
Logfile of HijackThis v1.99.1
Scan saved at 22:50:44, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Departs_en_Or.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
impossible d effacer my searsh bar en mode sans echec?
mais ce qui m intrigue c est qu il y a pas la taille du fichier pour cedossier alors que les autres sont chiffres concernant ad aware j ai 602 elements en quarantaine je te ranvoie le log hijackfile.meMErci pour toi REGIS
Logfile of HijackThis v1.99.1
Scan saved at 22:50:44, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\LAOURIGA\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\PREVX\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - Startup: Departs_en_Or.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4945FF6-FFAD-4B67-B8D4-604FE47D466D}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\PREVX\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 22:00
22 mai 2005 à 22:00
RE RE RE REGIS
OK JE SUIS TES CONSEILS JE ME MET EN MODE SANS ECHEC
A PLUS nathalie POUR regis
OK JE SUIS TES CONSEILS JE ME MET EN MODE SANS ECHEC
A PLUS nathalie POUR regis
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 23:03
22 mai 2005 à 23:03
RE... REGIS
J AI ENREGISTRER LE DETAILS DES 602 ELEMENTS MIS EN QUARANTAINE PAR AD AWARE JE TE LES TRANSMET MERCI REGIS de NATHALIE
ArchiveData(auto-quarantine- 2005-05-22 22-02-47.bckp)
Referencefile : SE1R46 17.05.2005
======================================================
MRU LIST
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\ photoazemour 2.lnk
obj[1]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c1
obj[2]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c2
obj[3]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c3
obj[4]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c4
obj[5]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c5
obj[6]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c6
obj[7]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c7
obj[8]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c8
obj[9]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\additions_decimaux.lnk
obj[10]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\ahead\nero - burning rom\recent file list
obj[11]=MRU RegReference : software\microsoft\direct3d\mostrecentapplication name
obj[12]=MRU RegReference : software\microsoft\direct3d\mostrecentapplication name
obj[13]=MRU RegReference : software\microsoft\directdraw\mostrecentapplication name
obj[14]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\directinput\mostrecentapplication name
obj[15]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\directinput\mostrecentapplication id
obj[16]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\internet explorer download directory
obj[17]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\internet explorer\main save directory
obj[18]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\internet explorer\typedurls
obj[19]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\mediaplayer\medialibraryui mllastselectednode
obj[20]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\search assistant\acmru\5603
obj[21]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\search assistant\acmru\5604
obj[22]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\search assistant\acmru\5647
obj[23]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\mediaplayer\preferences cdrecordpath
obj[24]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\applets\paint\recent file list
obj[25]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\*
obj[26]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.
obj[27]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.2
obj[28]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.ace
obj[29]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.avi
obj[30]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.bak
obj[31]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.bmp
obj[32]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.CAB
obj[33]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.cda
obj[34]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.chm
obj[35]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.dat
obj[36]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.doc
obj[37]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.eml
obj[38]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.epa
obj[39]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.gif
obj[40]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.HLP
obj[41]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.htm
obj[42]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.html
obj[43]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.INF
obj[44]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.ini
obj[45]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.jpg
obj[46]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.js
obj[47]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.log
obj[48]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.m3u
obj[49]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.m4a
obj[50]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.mid
obj[51]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.MMM
obj[52]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.MOV
obj[53]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.mp3
obj[54]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.MSWMM
obj[55]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.nfo
obj[56]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.nre
obj[57]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.nrg
obj[58]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pdf
obj[59]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pfc
obj[60]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pls
obj[61]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pps
obj[62]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.prh
obj[63]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.rar
obj[64]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.rm
obj[65]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.rtf
obj[66]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.sfv
obj[67]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.swf
obj[68]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.tif
obj[69]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.torrent
obj[70]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.txt
obj[71]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.url
obj[72]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.VBS
obj[73]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.WMA
obj[74]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.wpl
obj[75]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.wps
obj[76]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xlr
obj[77]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xls
obj[78]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xml
obj[79]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xsl
obj[80]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.zip
obj[81]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\Folder
obj[82]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nhf
obj[83]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\runmru
obj[84]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows media\wmsdk\general computername
obj[85]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nra
obj[86]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrb
obj[87]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrc
obj[88]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrd
obj[89]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nre
obj[90]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrg
obj[91]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrh
obj[92]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nri
obj[93]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrm
obj[94]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrs
obj[95]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nru
obj[96]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrv
obj[97]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrw
obj[98]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nsd
obj[99]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pak
obj[100]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pdf
obj[101]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pfc
obj[102]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pk3
obj[103]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pls
obj[104]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\png
obj[105]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pps
obj[106]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\prh
obj[107]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rar
obj[108]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\reg
obj[109]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\RLE
obj[110]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rm
obj[111]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rmi
obj[112]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rpm
obj[113]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rs
obj[114]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rtf
obj[115]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\sit
obj[116]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\snd
obj[117]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\sqx
obj[118]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\swf
obj[119]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tar
obj[120]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tgz
obj[121]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tif
obj[122]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tiff
obj[123]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\torrent
obj[124]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\txt
obj[125]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\U*
obj[126]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\url
obj[127]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\war
obj[128]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wav
obj[129]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wax
obj[130]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wm
obj[131]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wma
obj[132]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmd
obj[133]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmf
obj[134]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmv
obj[135]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmx
obj[136]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wpl
obj[137]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wps
obj[138]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wsz
obj[139]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wvx
obj[140]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\xlr
obj[141]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\xls
obj[142]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\xml
obj[143]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\yahoo[1]
obj[144]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\zip
obj[145]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\PMSSAARI.lnk
obj[146]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\PMSWH.lnk
obj[147]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Prevx Home.lnk
obj[148]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Que faire en cas d'héritage de véhicule - Service-public_fr.lnk
obj[149]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\RealPlayer.lnk
obj[150]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\RegData-733830284.lnk
obj[151]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\resp.lnk
obj[152]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\resp.wps.lnk
obj[153]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\reussir_ses_ventes.lnk
obj[154]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage - Ligne - 100 - V 11 - Angelcalibur - Spartateur - Key Paie Comptabilité 100 Seulement.lnk
obj[155]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage - Ligne - 100 - v10 serial - Angelcalibur - Spartateur.lnk
obj[156]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage - Paie Ligne100 10.10(1).lnk
obj[157]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage Ligne 100 Serial1 v10 v11.lnk
obj[158]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SAGE_-_Paie_LIGNE100_10.10_SN.lnk
obj[159]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Scan0001.lnk
obj[160]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Scan0002.lnk
obj[161]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SETUP.lnk
obj[162]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\sommaire.lnk
obj[163]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SpeakerSprite.lnk
obj[164]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SpybotSD.Results.lnk
obj[165]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\st aignan 05 mai 05.lnk
obj[166]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sérial_ligne_100.lnk
obj[167]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\thomas fath.lnk
obj[168]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Usher ft Alicia Keys - My Boo Part 2.lnk
obj[169]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\video foot.lnk
obj[170]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\videotest.lnk
obj[171]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\VisaGold.lnk
obj[172]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Wanadoo.lnk
obj[173]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Wanadoo_fichiers.lnk
obj[174]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\ZY______.lnk
obj[175]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\_alire.lnk
NAVEXCEL
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[29]=Folder : C:\Program Files\NavExcel
obj[30]=Folder : C:\Program Files\NavExcel Search Toolbar
obj[31]=Folder : C:\Program Files\navexcel\NavHelper
obj[36]=RegValue : interface\{4d6ced50-d6ae-40da-b87f-235593fc1f28} ""
obj[37]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "DisplayName"
obj[38]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "UninstallString"
obj[39]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "NoModify"
obj[40]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "NoRepair"
obj[41]=Regkey : interface\{4d6ced50-d6ae-40da-b87f-235593fc1f28}
obj[42]=Regkey : typelib\{209b1cea-8b2e-4596-9b35-a4a7db611eb2}
obj[43]=Regkey : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar
obj[46]=File : C:\Program Files\navexcel search toolbar\settings.dat
WHENU
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[32]=Folder : C:\Program Files\Save
obj[33]=Folder : C:\Program Files\WhenUSearch
obj[34]=Folder : C:\Program Files\whenusearch\Content
obj[35]=Folder : C:\Program Files\whenusearch\content\images
obj[44]=File : C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0323578.exe
obj[45]=File : C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0323580.exe
obj[47]=File : C:\Program Files\save\ReadMe.txt
obj[48]=File : C:\Program Files\whenusearch\search.htm
obj[49]=File : C:\Program Files\whenusearch\Uninst.exe
obj[50]=File : C:\Program Files\whenusearch\content\categories.html
obj[51]=File : C:\Program Files\whenusearch\content\categories_loading.html
obj[52]=File : C:\Program Files\whenusearch\content\foo.html
obj[53]=File : C:\Program Files\whenusearch\content\index.htm
obj[54]=File : C:\Program Files\whenusearch\content\instructions.html
obj[55]=File : C:\Program Files\whenusearch\content\menu_main.html
obj[56]=File : C:\Program Files\whenusearch\content\menu_pbandit.html
obj[57]=File : C:\Program Files\whenusearch\content\message.html
obj[58]=File : C:\Program Files\whenusearch\content\min.html
obj[59]=File : C:\Program Files\whenusearch\content\more.html
obj[60]=File : C:\Program Files\whenusearch\content\movement.js
obj[61]=File : C:\Program Files\whenusearch\content\newresults.html
obj[62]=File : C:\Program Files\whenusearch\content\notyet.html
obj[63]=File : C:\Program Files\whenusearch\content\open_browser.html
obj[64]=File : C:\Program Files\whenusearch\content\open_shopping.html
obj[65]=File : C:\Program Files\whenusearch\content\personals.html
obj[66]=File : C:\Program Files\whenusearch\content\quick_coupon.html
obj[67]=File : C:\Program Files\whenusearch\content\quick_instructions.html
obj[68]=File : C:\Program Files\whenusearch\content\quick_search.html
obj[69]=File : C:\Program Files\whenusearch\content\quick_tutorial.html
obj[70]=File : C:\Program Files\whenusearch\content\right.html
obj[71]=File : C:\Program Files\whenusearch\content\stores.html
obj[72]=File : C:\Program Files\whenusearch\content\stores_loading.html
obj[73]=File : C:\Program Files\whenusearch\content\ui.cfg
obj[74]=File : C:\Program Files\whenusearch\content\uninst.ico
obj[75]=File : C:\Program Files\whenusearch\content\images\arrow_down.gif
obj[76]=File : C:\Program Files\whenusearch\content\images\arrow_down_on.gif
obj[77]=File : C:\Program Files\whenusearch\content\images\arrow_right.gif
obj[78]=File : C:\Program Files\whenusearch\content\images\arrow_right_on.gif
obj[79]=File : C:\Program Files\whenusearch\content\images\button_go.gif
obj[80]=File : C:\Program Files\whenusearch\content\images\button_go_down.gif
obj[81]=File : C:\Program Files\whenusearch\content\images\button_go_on.gif
obj[82]=File : C:\Program Files\whenusearch\content\images\button_pop.gif
obj[83]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_allowed.gif
obj[84]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_blocked.gif
obj[85]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_blocked_down.gif
obj[86]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_blocked_on.gif
obj[87]=File : C:\Program Files\whenusearch\content\images\button_search_down.gif
obj[88]=File : C:\Program Files\whenusearch\content\images\button_search_off.gif
obj[89]=File : C:\Program Files\whenusearch\content\images\button_search_on.gif
obj[90]=File : C:\Program Files\whenusearch\content\images\button_search_sm_down.gif
obj[91]=File : C:\Program Files\whenusearch\content\images\button_search_sm_off.gif
obj[92]=File : C:\Program Files\whenusearch\content\images\button_search_sm_on.gif
obj[93]=File : C:\Program Files\whenusearch\content\images\button_specials.gif
obj[94]=File : C:\Program Files\whenusearch\content\images\button_specials_down.gif
obj[95]=File : C:\Program Files\whenusearch\content\images\button_specials_on.gif
obj[96]=File : C:\Program Files\whenusearch\content\images\corner_bottom_left.gif
obj[97]=File : C:\Program Files\whenusearch\content\images\corner_top_left.gif
obj[98]=File : C:\Program Files\whenusearch\content\images\coupon_cart.gif
obj[99]=File : C:\Program Files\whenusearch\content\images\coupon_star.gif
obj[100]=File : C:\Program Files\whenusearch\content\images\divider.gif
obj[101]=File : C:\Program Files\whenusearch\content\images\dollar_icon.gif
obj[102]=File : C:\Program Files\whenusearch\content\images\dollar_icon2.gif
obj[103]=File : C:\Program Files\whenusearch\content\images\dollar_icon_on.gif
obj[104]=File : C:\Program Files\whenusearch\content\images\dot_orange.gif
obj[105]=File : C:\Program Files\whenusearch\content\images\down_state.gif
obj[106]=File : C:\Program Files\whenusearch\content\images\foo_bw.gif
obj[107]=File : C:\Program Files\whenusearch\content\images\icon_about.gif
obj[108]=File : C:\Program Files\whenusearch\content\images\icon_browser.gif
obj[109]=File : C:\Program Files\whenusearch\content\images\icon_close.gif
obj[110]=File : C:\Program Files\whenusearch\content\images\icon_dollar.gif
obj[111]=File : C:\Program Files\whenusearch\content\images\icon_email.gif
obj[112]=File : C:\Program Files\whenusearch\content\images\icon_games.gif
obj[113]=File : C:\Program Files\whenusearch\content\images\icon_games_lg.gif
obj[114]=File : C:\Program Files\whenusearch\content\images\icon_help.gif
obj[115]=File : C:\Program Files\whenusearch\content\images\icon_ie.gif
obj[116]=File : C:\Program Files\whenusearch\content\images\icon_im.gif
obj[117]=File : C:\Program Files\whenusearch\content\images\icon_personals.gif
obj[118]=File : C:\Program Files\whenusearch\content\images\icon_weather.gif
obj[119]=File : C:\Program Files\whenusearch\content\images\icon_whenusearch.gif
obj[120]=File : C:\Program Files\whenusearch\content\images\input_logo_sm.gif
obj[121]=File : C:\Program Files\whenusearch\content\images\instructions_border_corner.gif
obj[122]=File : C:\Program Files\whenusearch\content\images\instructions_border_right.gif
obj[123]=File : C:\Program Files\whenusearch\content\images\instructions_border_top.gif
obj[124]=File : C:\Program Files\whenusearch\content\images\instructions_bottom_bg.gif
obj[125]=File : C:\Program Files\whenusearch\content\images\instructions_bottom_left.gif
obj[126]=File : C:\Program Files\whenusearch\content\images\instructions_close.gif
obj[127]=File : C:\Program Files\whenusearch\content\images\instructions_close_down.gif
obj[128]=File : C:\Program Files\whenusearch\content\images\instructions_corner_bottom_.gif
obj[129]=File : C:\Program Files\whenusearch\content\images\instructions_gotosite.gif
obj[130]=File : C:\Program Files\whenusearch\content\images\link.gif
obj[131]=File : C:\Program Files\whenusearch\content\images\logo.gif
obj[132]=File : C:\Program Files\whenusearch\content\images\logo_now.gif
obj[133]=File : C:\Program Files\whenusearch\content\images\logo_pbandit.gif
obj[134]=File : C:\Program Files\whenusearch\content\images\logo_pbandit_down.gif
obj[135]=File : C:\Program Files\whenusearch\content\images\logo_pbandit_on.gif
obj[136]=File : C:\Program Files\whenusearch\content\images\logo_searchbar.gif
obj[137]=File : C:\Program Files\whenusearch\content\images\logo_searchbar_down.gif
obj[138]=File : C:\Program Files\whenusearch\content\images\logo_searchbar_off.gif
obj[139]=File : C:\Program Files\whenusearch\content\images\logo_searchbar_on.gif
obj[140]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch.gif
obj[141]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch2.gif
obj[142]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch2_down.gif
obj[143]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch2_on.gif
obj[144]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch_down.gif
obj[145]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch_on.gif
obj[146]=File : C:\Program Files\whenusearch\content\images\main_bg.gif
obj[147]=File : C:\Program Files\whenusearch\content\images\menu_aim_bw.gif
obj[148]=File : C:\Program Files\whenusearch\content\images\menu_main_bw.gif
obj[149]=File : C:\Program Files\whenusearch\content\images\menu_pbandit_bw.gif
obj[150]=File : C:\Program Files\whenusearch\content\images\message_alert.gif
obj[151]=File : C:\Program Files\whenusearch\content\images\min_new_results.gif
obj[152]=File : C:\Program Files\whenusearch\content\images\min_new_results_new.gif
obj[153]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_down.gif
obj[154]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_on.gif
obj[155]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_text.gif
obj[156]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_text_on.gif
obj[157]=File : C:\Program Files\whenusearch\content\images\min_new_results_on.gif
obj[158]=File : C:\Program Files\whenusearch\content\images\min_pbandit.gif
obj[159]=File : C:\Program Files\whenusearch\content\images\min_pbandit_on.gif
obj[160]=File : C:\Program Files\whenusearch\content\images\min_searchbar.gif
obj[161]=File : C:\Program Files\whenusearch\content\images\min_searchbar_on.gif
obj[162]=File : C:\Program Files\whenusearch\content\images\more_bg.gif
obj[163]=File : C:\Program Files\whenusearch\content\images\more_bottom_bg.gif
obj[164]=File : C:\Program Files\whenusearch\content\images\more_bottom_left.gif
obj[165]=File : C:\Program Files\whenusearch\content\images\more_bottom_left_bg.gif
obj[166]=File : C:\Program Files\whenusearch\content\images\more_bottom_main.gif
obj[167]=File : C:\Program Files\whenusearch\content\images\more_bottom_main_bg.gif
obj[168]=File : C:\Program Files\whenusearch\content\images\more_close.gif
obj[169]=File : C:\Program Files\whenusearch\content\images\more_close_down.gif
obj[170]=File : C:\Program Files\whenusearch\content\images\more_left_bg.gif
obj[171]=File : C:\Program Files\whenusearch\content\images\more_right_bg.gif
obj[172]=File : C:\Program Files\whenusearch\content\images\more_top_bg.gif
obj[173]=File : C:\Program Files\whenusearch\content\images\more_top_close_down.gif
obj[174]=File : C:\Program Files\whenusearch\content\images\more_top_close_off.gif
obj[175]=File : C:\Program Files\whenusearch\content\images\more_top_close_on.gif
obj[176]=File : C:\Program Files\whenusearch\content\images\more_top_left.gif
obj[177]=File : C:\Program Files\whenusearch\content\images\more_top_left_bw.gif
obj[178]=File : C:\Program Files\whenusearch\content\images\more_top_right.gif
obj[179]=File : C:\Program Files\whenusearch\content\images\more_top_right_bw.gif
obj[180]=File : C:\Program Files\whenusearch\content\images\more_top_x.gif
obj[181]=File : C:\Program Files\whenusearch\content\images\more_top_x_bw.gif
obj[182]=File : C:\Program Files\whenusearch\content\images\more_top_x_down.gif
obj[183]=File : C:\Program Files\whenusearch\content\images\more_top_x_on.gif
obj[184]=File : C:\Program Files\whenusearch\content\images\notyet.gif
obj[185]=File : C:\Program Files\whenusearch\content\images\notyet_bw.gif
obj[186]=File : C:\Program Files\whenusearch\content\images\open_bg.gif
obj[187]=File : C:\Program Files\whenusearch\content\images\open_bottom_bg.gif
obj[188]=File : C:\Program Files\whenusearch\content\images\open_bottom_left.gif
obj[189]=File : C:\Program Files\whenusearch\content\images\open_bottom_left_bw.gif
obj[190]=File : C:\Program Files\whenusearch\content\images\open_bottom_right.gif
obj[191]=File : C:\Program Files\whenusearch\content\images\open_bottom_right_bw.gif
obj[192]=File : C:\Program Files\whenusearch\content\images\open_cancel.gif
obj[193]=File : C:\Program Files\whenusearch\content\images\open_cancel_down.gif
obj[194]=File : C:\Program Files\whenusearch\content\images\open_cancel_on.gif
obj[195]=File : C:\Program Files\whenusearch\content\images\open_open.gif
obj[196]=File : C:\Program Files\whenusearch\content\images\open_open_down.gif
obj[197]=File : C:\Program Files\whenusearch\content\images\open_open_on.gif
obj[198]=File : C:\Program Files\whenusearch\content\images\open_search.gif
obj[199]=File : C:\Program Files\whenusearch\content\images\open_search_down.gif
obj[200]=File : C:\Program Files\whenusearch\content\images\open_search_on.gif
obj[201]=File : C:\Program Files\whenusearch\content\images\quick_close.gif
obj[202]=File : C:\Program Files\whenusearch\content\images\quick_close_down.gif
obj[203]=File : C:\Program Files\whenusearch\content\images\quick_close_on.gif
obj[204]=File : C:\Program Files\whenusearch\content\images\quick_instructions_top.gif
obj[205]=File : C:\Program Files\whenusearch\content\images\quick_results_top.gif
obj[206]=File : C:\Program Files\whenusearch\content\images\right_bg.gif
obj[207]=File : C:\Program Files\whenusearch\content\images\right_bg_grey.gif
obj[208]=File : C:\Program Files\whenusearch\content\images\right_instructions.gif
obj[209]=File : C:\Program Files\whenusearch\content\images\right_instructions_on.gif
obj[210]=File : C:\Program Files\whenusearch\content\images\right_instructions_red.gif
obj[211]=File : C:\Program Files\whenusearch\content\images\right_left.gif
obj[212]=File : C:\Program Files\whenusearch\content\images\right_left_grey.gif
obj[213]=File : C:\Program Files\whenusearch\content\images\right_main_bg.gif
obj[214]=File : C:\Program Files\whenusearch\content\images\right_more_left.gif
obj[215]=File : C:\Program Files\whenusearch\content\images\right_more_left_grey.gif
obj[216]=File : C:\Program Files\whenusearch\content\images\right_more_off.gif
obj[217]=File : C:\Program Files\whenusearch\content\images\right_more_on.gif
obj[218]=File : C:\Program Files\whenusearch\content\images\right_more_up.gif
obj[219]=File : C:\Program Files\whenusearch\content\images\search_star.gif
obj[220]=File : C:\Program Files\whenusearch\content\images\spacer.gif
obj[221]=File : C:\Program Files\whenusearch\content\images\splash_bg.gif
obj[222]=File : C:\Program Files\whenusearch\content\images\splash_bg_bw.gif
obj[223]=File : C:\Program Files\whenusearch\content\images\splash_bullet.gif
obj[224]=File : C:\Program Files\whenusearch\content\images\splash_close.gif
obj[225]=File : C:\Program Files\whenusearch\content\images\splash_close_down.gif
obj[226]=File : C:\Program Files\whenusearch\content\images\splash_close_on.gif
obj[227]=File : C:\Program Files\whenusearch\content\images\splash_learn_more.gif
obj[228]=File : C:\Program Files\whenusearch\content\images\splash_learn_more_down.gif
obj[229]=File : C:\Program Files\whenusearch\content\images\splash_learn_more_on.gif
obj[230]=File : C:\Program Files\whenusearch\content\images\tab_left_bg.gif
obj[231]=File : C:\Program Files\whenusearch\content\images\tab_left_down.gif
obj[232]=File : C:\Program Files\whenusearch\content\images\tab_left_off.gif
obj[233]=File : C:\Program Files\whenusearch\content\images\tab_left_on.gif
obj[234]=File : C:\Program Files\whenusearch\content\images\tab_right_down.gif
obj[235]=File : C:\Program Files\whenusearch\content\images\tab_right_off.gif
obj[236]=File : C:\Program Files\whenusearch\content\images\tab_right_on.gif
obj[237]=File : C:\Program Files\whenusearch\content\images\tab_right_red.gif
OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[238]=File : C:\WINDOWS\prefetch\UNINST.EXE-32719456.pf
J AI ENREGISTRER LE DETAILS DES 602 ELEMENTS MIS EN QUARANTAINE PAR AD AWARE JE TE LES TRANSMET MERCI REGIS de NATHALIE
ArchiveData(auto-quarantine- 2005-05-22 22-02-47.bckp)
Referencefile : SE1R46 17.05.2005
======================================================
MRU LIST
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\ photoazemour 2.lnk
obj[1]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c1
obj[2]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c2
obj[3]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c3
obj[4]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c4
obj[5]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c5
obj[6]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c6
obj[7]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c7
obj[8]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles\c8
obj[9]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\additions_decimaux.lnk
obj[10]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\ahead\nero - burning rom\recent file list
obj[11]=MRU RegReference : software\microsoft\direct3d\mostrecentapplication name
obj[12]=MRU RegReference : software\microsoft\direct3d\mostrecentapplication name
obj[13]=MRU RegReference : software\microsoft\directdraw\mostrecentapplication name
obj[14]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\directinput\mostrecentapplication name
obj[15]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\directinput\mostrecentapplication id
obj[16]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\internet explorer download directory
obj[17]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\internet explorer\main save directory
obj[18]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\internet explorer\typedurls
obj[19]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\mediaplayer\medialibraryui mllastselectednode
obj[20]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\search assistant\acmru\5603
obj[21]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\search assistant\acmru\5604
obj[22]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\search assistant\acmru\5647
obj[23]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\mediaplayer\preferences cdrecordpath
obj[24]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\applets\paint\recent file list
obj[25]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\*
obj[26]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.
obj[27]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.2
obj[28]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.ace
obj[29]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.avi
obj[30]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.bak
obj[31]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.bmp
obj[32]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.CAB
obj[33]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.cda
obj[34]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.chm
obj[35]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.dat
obj[36]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.doc
obj[37]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.eml
obj[38]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.epa
obj[39]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.gif
obj[40]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.HLP
obj[41]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.htm
obj[42]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.html
obj[43]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.INF
obj[44]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.ini
obj[45]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.jpg
obj[46]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.js
obj[47]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.log
obj[48]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.m3u
obj[49]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.m4a
obj[50]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.mid
obj[51]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.MMM
obj[52]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.MOV
obj[53]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.mp3
obj[54]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.MSWMM
obj[55]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.nfo
obj[56]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.nre
obj[57]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.nrg
obj[58]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pdf
obj[59]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pfc
obj[60]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pls
obj[61]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.pps
obj[62]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.prh
obj[63]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.rar
obj[64]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.rm
obj[65]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.rtf
obj[66]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.sfv
obj[67]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.swf
obj[68]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.tif
obj[69]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.torrent
obj[70]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.txt
obj[71]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.url
obj[72]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.VBS
obj[73]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.WMA
obj[74]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.wpl
obj[75]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.wps
obj[76]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xlr
obj[77]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xls
obj[78]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xml
obj[79]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.xsl
obj[80]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\.zip
obj[81]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\recentdocs\Folder
obj[82]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nhf
obj[83]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\runmru
obj[84]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows media\wmsdk\general computername
obj[85]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nra
obj[86]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrb
obj[87]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrc
obj[88]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrd
obj[89]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nre
obj[90]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrg
obj[91]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrh
obj[92]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nri
obj[93]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrm
obj[94]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrs
obj[95]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nru
obj[96]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrv
obj[97]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nrw
obj[98]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\nsd
obj[99]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pak
obj[100]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pdf
obj[101]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pfc
obj[102]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pk3
obj[103]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pls
obj[104]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\png
obj[105]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\pps
obj[106]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\prh
obj[107]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rar
obj[108]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\reg
obj[109]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\RLE
obj[110]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rm
obj[111]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rmi
obj[112]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rpm
obj[113]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rs
obj[114]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\rtf
obj[115]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\sit
obj[116]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\snd
obj[117]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\sqx
obj[118]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\swf
obj[119]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tar
obj[120]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tgz
obj[121]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tif
obj[122]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\tiff
obj[123]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\torrent
obj[124]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\txt
obj[125]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\U*
obj[126]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\url
obj[127]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\war
obj[128]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wav
obj[129]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wax
obj[130]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wm
obj[131]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wma
obj[132]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmd
obj[133]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmf
obj[134]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmv
obj[135]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wmx
obj[136]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wpl
obj[137]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wps
obj[138]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wsz
obj[139]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\wvx
obj[140]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\xlr
obj[141]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\xls
obj[142]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\xml
obj[143]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\yahoo[1]
obj[144]=MRU RegReference : S-1-5-21-1535130933-780472094-1775891489-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru\zip
obj[145]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\PMSSAARI.lnk
obj[146]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\PMSWH.lnk
obj[147]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Prevx Home.lnk
obj[148]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Que faire en cas d'héritage de véhicule - Service-public_fr.lnk
obj[149]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\RealPlayer.lnk
obj[150]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\RegData-733830284.lnk
obj[151]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\resp.lnk
obj[152]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\resp.wps.lnk
obj[153]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\reussir_ses_ventes.lnk
obj[154]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage - Ligne - 100 - V 11 - Angelcalibur - Spartateur - Key Paie Comptabilité 100 Seulement.lnk
obj[155]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage - Ligne - 100 - v10 serial - Angelcalibur - Spartateur.lnk
obj[156]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage - Paie Ligne100 10.10(1).lnk
obj[157]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sage Ligne 100 Serial1 v10 v11.lnk
obj[158]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SAGE_-_Paie_LIGNE100_10.10_SN.lnk
obj[159]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Scan0001.lnk
obj[160]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Scan0002.lnk
obj[161]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SETUP.lnk
obj[162]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\sommaire.lnk
obj[163]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SpeakerSprite.lnk
obj[164]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\SpybotSD.Results.lnk
obj[165]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\st aignan 05 mai 05.lnk
obj[166]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Sérial_ligne_100.lnk
obj[167]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\thomas fath.lnk
obj[168]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Usher ft Alicia Keys - My Boo Part 2.lnk
obj[169]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\video foot.lnk
obj[170]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\videotest.lnk
obj[171]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\VisaGold.lnk
obj[172]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Wanadoo.lnk
obj[173]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\Wanadoo_fichiers.lnk
obj[174]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\ZY______.lnk
obj[175]=MRU FileReference : C:\Documents and Settings\LAOURIGA\recent\_alire.lnk
NAVEXCEL
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[29]=Folder : C:\Program Files\NavExcel
obj[30]=Folder : C:\Program Files\NavExcel Search Toolbar
obj[31]=Folder : C:\Program Files\navexcel\NavHelper
obj[36]=RegValue : interface\{4d6ced50-d6ae-40da-b87f-235593fc1f28} ""
obj[37]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "DisplayName"
obj[38]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "UninstallString"
obj[39]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "NoModify"
obj[40]=RegValue : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar "NoRepair"
obj[41]=Regkey : interface\{4d6ced50-d6ae-40da-b87f-235593fc1f28}
obj[42]=Regkey : typelib\{209b1cea-8b2e-4596-9b35-a4a7db611eb2}
obj[43]=Regkey : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar
obj[46]=File : C:\Program Files\navexcel search toolbar\settings.dat
WHENU
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[32]=Folder : C:\Program Files\Save
obj[33]=Folder : C:\Program Files\WhenUSearch
obj[34]=Folder : C:\Program Files\whenusearch\Content
obj[35]=Folder : C:\Program Files\whenusearch\content\images
obj[44]=File : C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0323578.exe
obj[45]=File : C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0323580.exe
obj[47]=File : C:\Program Files\save\ReadMe.txt
obj[48]=File : C:\Program Files\whenusearch\search.htm
obj[49]=File : C:\Program Files\whenusearch\Uninst.exe
obj[50]=File : C:\Program Files\whenusearch\content\categories.html
obj[51]=File : C:\Program Files\whenusearch\content\categories_loading.html
obj[52]=File : C:\Program Files\whenusearch\content\foo.html
obj[53]=File : C:\Program Files\whenusearch\content\index.htm
obj[54]=File : C:\Program Files\whenusearch\content\instructions.html
obj[55]=File : C:\Program Files\whenusearch\content\menu_main.html
obj[56]=File : C:\Program Files\whenusearch\content\menu_pbandit.html
obj[57]=File : C:\Program Files\whenusearch\content\message.html
obj[58]=File : C:\Program Files\whenusearch\content\min.html
obj[59]=File : C:\Program Files\whenusearch\content\more.html
obj[60]=File : C:\Program Files\whenusearch\content\movement.js
obj[61]=File : C:\Program Files\whenusearch\content\newresults.html
obj[62]=File : C:\Program Files\whenusearch\content\notyet.html
obj[63]=File : C:\Program Files\whenusearch\content\open_browser.html
obj[64]=File : C:\Program Files\whenusearch\content\open_shopping.html
obj[65]=File : C:\Program Files\whenusearch\content\personals.html
obj[66]=File : C:\Program Files\whenusearch\content\quick_coupon.html
obj[67]=File : C:\Program Files\whenusearch\content\quick_instructions.html
obj[68]=File : C:\Program Files\whenusearch\content\quick_search.html
obj[69]=File : C:\Program Files\whenusearch\content\quick_tutorial.html
obj[70]=File : C:\Program Files\whenusearch\content\right.html
obj[71]=File : C:\Program Files\whenusearch\content\stores.html
obj[72]=File : C:\Program Files\whenusearch\content\stores_loading.html
obj[73]=File : C:\Program Files\whenusearch\content\ui.cfg
obj[74]=File : C:\Program Files\whenusearch\content\uninst.ico
obj[75]=File : C:\Program Files\whenusearch\content\images\arrow_down.gif
obj[76]=File : C:\Program Files\whenusearch\content\images\arrow_down_on.gif
obj[77]=File : C:\Program Files\whenusearch\content\images\arrow_right.gif
obj[78]=File : C:\Program Files\whenusearch\content\images\arrow_right_on.gif
obj[79]=File : C:\Program Files\whenusearch\content\images\button_go.gif
obj[80]=File : C:\Program Files\whenusearch\content\images\button_go_down.gif
obj[81]=File : C:\Program Files\whenusearch\content\images\button_go_on.gif
obj[82]=File : C:\Program Files\whenusearch\content\images\button_pop.gif
obj[83]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_allowed.gif
obj[84]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_blocked.gif
obj[85]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_blocked_down.gif
obj[86]=File : C:\Program Files\whenusearch\content\images\button_pop_ups_blocked_on.gif
obj[87]=File : C:\Program Files\whenusearch\content\images\button_search_down.gif
obj[88]=File : C:\Program Files\whenusearch\content\images\button_search_off.gif
obj[89]=File : C:\Program Files\whenusearch\content\images\button_search_on.gif
obj[90]=File : C:\Program Files\whenusearch\content\images\button_search_sm_down.gif
obj[91]=File : C:\Program Files\whenusearch\content\images\button_search_sm_off.gif
obj[92]=File : C:\Program Files\whenusearch\content\images\button_search_sm_on.gif
obj[93]=File : C:\Program Files\whenusearch\content\images\button_specials.gif
obj[94]=File : C:\Program Files\whenusearch\content\images\button_specials_down.gif
obj[95]=File : C:\Program Files\whenusearch\content\images\button_specials_on.gif
obj[96]=File : C:\Program Files\whenusearch\content\images\corner_bottom_left.gif
obj[97]=File : C:\Program Files\whenusearch\content\images\corner_top_left.gif
obj[98]=File : C:\Program Files\whenusearch\content\images\coupon_cart.gif
obj[99]=File : C:\Program Files\whenusearch\content\images\coupon_star.gif
obj[100]=File : C:\Program Files\whenusearch\content\images\divider.gif
obj[101]=File : C:\Program Files\whenusearch\content\images\dollar_icon.gif
obj[102]=File : C:\Program Files\whenusearch\content\images\dollar_icon2.gif
obj[103]=File : C:\Program Files\whenusearch\content\images\dollar_icon_on.gif
obj[104]=File : C:\Program Files\whenusearch\content\images\dot_orange.gif
obj[105]=File : C:\Program Files\whenusearch\content\images\down_state.gif
obj[106]=File : C:\Program Files\whenusearch\content\images\foo_bw.gif
obj[107]=File : C:\Program Files\whenusearch\content\images\icon_about.gif
obj[108]=File : C:\Program Files\whenusearch\content\images\icon_browser.gif
obj[109]=File : C:\Program Files\whenusearch\content\images\icon_close.gif
obj[110]=File : C:\Program Files\whenusearch\content\images\icon_dollar.gif
obj[111]=File : C:\Program Files\whenusearch\content\images\icon_email.gif
obj[112]=File : C:\Program Files\whenusearch\content\images\icon_games.gif
obj[113]=File : C:\Program Files\whenusearch\content\images\icon_games_lg.gif
obj[114]=File : C:\Program Files\whenusearch\content\images\icon_help.gif
obj[115]=File : C:\Program Files\whenusearch\content\images\icon_ie.gif
obj[116]=File : C:\Program Files\whenusearch\content\images\icon_im.gif
obj[117]=File : C:\Program Files\whenusearch\content\images\icon_personals.gif
obj[118]=File : C:\Program Files\whenusearch\content\images\icon_weather.gif
obj[119]=File : C:\Program Files\whenusearch\content\images\icon_whenusearch.gif
obj[120]=File : C:\Program Files\whenusearch\content\images\input_logo_sm.gif
obj[121]=File : C:\Program Files\whenusearch\content\images\instructions_border_corner.gif
obj[122]=File : C:\Program Files\whenusearch\content\images\instructions_border_right.gif
obj[123]=File : C:\Program Files\whenusearch\content\images\instructions_border_top.gif
obj[124]=File : C:\Program Files\whenusearch\content\images\instructions_bottom_bg.gif
obj[125]=File : C:\Program Files\whenusearch\content\images\instructions_bottom_left.gif
obj[126]=File : C:\Program Files\whenusearch\content\images\instructions_close.gif
obj[127]=File : C:\Program Files\whenusearch\content\images\instructions_close_down.gif
obj[128]=File : C:\Program Files\whenusearch\content\images\instructions_corner_bottom_.gif
obj[129]=File : C:\Program Files\whenusearch\content\images\instructions_gotosite.gif
obj[130]=File : C:\Program Files\whenusearch\content\images\link.gif
obj[131]=File : C:\Program Files\whenusearch\content\images\logo.gif
obj[132]=File : C:\Program Files\whenusearch\content\images\logo_now.gif
obj[133]=File : C:\Program Files\whenusearch\content\images\logo_pbandit.gif
obj[134]=File : C:\Program Files\whenusearch\content\images\logo_pbandit_down.gif
obj[135]=File : C:\Program Files\whenusearch\content\images\logo_pbandit_on.gif
obj[136]=File : C:\Program Files\whenusearch\content\images\logo_searchbar.gif
obj[137]=File : C:\Program Files\whenusearch\content\images\logo_searchbar_down.gif
obj[138]=File : C:\Program Files\whenusearch\content\images\logo_searchbar_off.gif
obj[139]=File : C:\Program Files\whenusearch\content\images\logo_searchbar_on.gif
obj[140]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch.gif
obj[141]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch2.gif
obj[142]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch2_down.gif
obj[143]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch2_on.gif
obj[144]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch_down.gif
obj[145]=File : C:\Program Files\whenusearch\content\images\logo_whenusearch_on.gif
obj[146]=File : C:\Program Files\whenusearch\content\images\main_bg.gif
obj[147]=File : C:\Program Files\whenusearch\content\images\menu_aim_bw.gif
obj[148]=File : C:\Program Files\whenusearch\content\images\menu_main_bw.gif
obj[149]=File : C:\Program Files\whenusearch\content\images\menu_pbandit_bw.gif
obj[150]=File : C:\Program Files\whenusearch\content\images\message_alert.gif
obj[151]=File : C:\Program Files\whenusearch\content\images\min_new_results.gif
obj[152]=File : C:\Program Files\whenusearch\content\images\min_new_results_new.gif
obj[153]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_down.gif
obj[154]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_on.gif
obj[155]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_text.gif
obj[156]=File : C:\Program Files\whenusearch\content\images\min_new_results_new_text_on.gif
obj[157]=File : C:\Program Files\whenusearch\content\images\min_new_results_on.gif
obj[158]=File : C:\Program Files\whenusearch\content\images\min_pbandit.gif
obj[159]=File : C:\Program Files\whenusearch\content\images\min_pbandit_on.gif
obj[160]=File : C:\Program Files\whenusearch\content\images\min_searchbar.gif
obj[161]=File : C:\Program Files\whenusearch\content\images\min_searchbar_on.gif
obj[162]=File : C:\Program Files\whenusearch\content\images\more_bg.gif
obj[163]=File : C:\Program Files\whenusearch\content\images\more_bottom_bg.gif
obj[164]=File : C:\Program Files\whenusearch\content\images\more_bottom_left.gif
obj[165]=File : C:\Program Files\whenusearch\content\images\more_bottom_left_bg.gif
obj[166]=File : C:\Program Files\whenusearch\content\images\more_bottom_main.gif
obj[167]=File : C:\Program Files\whenusearch\content\images\more_bottom_main_bg.gif
obj[168]=File : C:\Program Files\whenusearch\content\images\more_close.gif
obj[169]=File : C:\Program Files\whenusearch\content\images\more_close_down.gif
obj[170]=File : C:\Program Files\whenusearch\content\images\more_left_bg.gif
obj[171]=File : C:\Program Files\whenusearch\content\images\more_right_bg.gif
obj[172]=File : C:\Program Files\whenusearch\content\images\more_top_bg.gif
obj[173]=File : C:\Program Files\whenusearch\content\images\more_top_close_down.gif
obj[174]=File : C:\Program Files\whenusearch\content\images\more_top_close_off.gif
obj[175]=File : C:\Program Files\whenusearch\content\images\more_top_close_on.gif
obj[176]=File : C:\Program Files\whenusearch\content\images\more_top_left.gif
obj[177]=File : C:\Program Files\whenusearch\content\images\more_top_left_bw.gif
obj[178]=File : C:\Program Files\whenusearch\content\images\more_top_right.gif
obj[179]=File : C:\Program Files\whenusearch\content\images\more_top_right_bw.gif
obj[180]=File : C:\Program Files\whenusearch\content\images\more_top_x.gif
obj[181]=File : C:\Program Files\whenusearch\content\images\more_top_x_bw.gif
obj[182]=File : C:\Program Files\whenusearch\content\images\more_top_x_down.gif
obj[183]=File : C:\Program Files\whenusearch\content\images\more_top_x_on.gif
obj[184]=File : C:\Program Files\whenusearch\content\images\notyet.gif
obj[185]=File : C:\Program Files\whenusearch\content\images\notyet_bw.gif
obj[186]=File : C:\Program Files\whenusearch\content\images\open_bg.gif
obj[187]=File : C:\Program Files\whenusearch\content\images\open_bottom_bg.gif
obj[188]=File : C:\Program Files\whenusearch\content\images\open_bottom_left.gif
obj[189]=File : C:\Program Files\whenusearch\content\images\open_bottom_left_bw.gif
obj[190]=File : C:\Program Files\whenusearch\content\images\open_bottom_right.gif
obj[191]=File : C:\Program Files\whenusearch\content\images\open_bottom_right_bw.gif
obj[192]=File : C:\Program Files\whenusearch\content\images\open_cancel.gif
obj[193]=File : C:\Program Files\whenusearch\content\images\open_cancel_down.gif
obj[194]=File : C:\Program Files\whenusearch\content\images\open_cancel_on.gif
obj[195]=File : C:\Program Files\whenusearch\content\images\open_open.gif
obj[196]=File : C:\Program Files\whenusearch\content\images\open_open_down.gif
obj[197]=File : C:\Program Files\whenusearch\content\images\open_open_on.gif
obj[198]=File : C:\Program Files\whenusearch\content\images\open_search.gif
obj[199]=File : C:\Program Files\whenusearch\content\images\open_search_down.gif
obj[200]=File : C:\Program Files\whenusearch\content\images\open_search_on.gif
obj[201]=File : C:\Program Files\whenusearch\content\images\quick_close.gif
obj[202]=File : C:\Program Files\whenusearch\content\images\quick_close_down.gif
obj[203]=File : C:\Program Files\whenusearch\content\images\quick_close_on.gif
obj[204]=File : C:\Program Files\whenusearch\content\images\quick_instructions_top.gif
obj[205]=File : C:\Program Files\whenusearch\content\images\quick_results_top.gif
obj[206]=File : C:\Program Files\whenusearch\content\images\right_bg.gif
obj[207]=File : C:\Program Files\whenusearch\content\images\right_bg_grey.gif
obj[208]=File : C:\Program Files\whenusearch\content\images\right_instructions.gif
obj[209]=File : C:\Program Files\whenusearch\content\images\right_instructions_on.gif
obj[210]=File : C:\Program Files\whenusearch\content\images\right_instructions_red.gif
obj[211]=File : C:\Program Files\whenusearch\content\images\right_left.gif
obj[212]=File : C:\Program Files\whenusearch\content\images\right_left_grey.gif
obj[213]=File : C:\Program Files\whenusearch\content\images\right_main_bg.gif
obj[214]=File : C:\Program Files\whenusearch\content\images\right_more_left.gif
obj[215]=File : C:\Program Files\whenusearch\content\images\right_more_left_grey.gif
obj[216]=File : C:\Program Files\whenusearch\content\images\right_more_off.gif
obj[217]=File : C:\Program Files\whenusearch\content\images\right_more_on.gif
obj[218]=File : C:\Program Files\whenusearch\content\images\right_more_up.gif
obj[219]=File : C:\Program Files\whenusearch\content\images\search_star.gif
obj[220]=File : C:\Program Files\whenusearch\content\images\spacer.gif
obj[221]=File : C:\Program Files\whenusearch\content\images\splash_bg.gif
obj[222]=File : C:\Program Files\whenusearch\content\images\splash_bg_bw.gif
obj[223]=File : C:\Program Files\whenusearch\content\images\splash_bullet.gif
obj[224]=File : C:\Program Files\whenusearch\content\images\splash_close.gif
obj[225]=File : C:\Program Files\whenusearch\content\images\splash_close_down.gif
obj[226]=File : C:\Program Files\whenusearch\content\images\splash_close_on.gif
obj[227]=File : C:\Program Files\whenusearch\content\images\splash_learn_more.gif
obj[228]=File : C:\Program Files\whenusearch\content\images\splash_learn_more_down.gif
obj[229]=File : C:\Program Files\whenusearch\content\images\splash_learn_more_on.gif
obj[230]=File : C:\Program Files\whenusearch\content\images\tab_left_bg.gif
obj[231]=File : C:\Program Files\whenusearch\content\images\tab_left_down.gif
obj[232]=File : C:\Program Files\whenusearch\content\images\tab_left_off.gif
obj[233]=File : C:\Program Files\whenusearch\content\images\tab_left_on.gif
obj[234]=File : C:\Program Files\whenusearch\content\images\tab_right_down.gif
obj[235]=File : C:\Program Files\whenusearch\content\images\tab_right_off.gif
obj[236]=File : C:\Program Files\whenusearch\content\images\tab_right_on.gif
obj[237]=File : C:\Program Files\whenusearch\content\images\tab_right_red.gif
OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[238]=File : C:\WINDOWS\prefetch\UNINST.EXE-32719456.pf
Utilisateur anonyme
22 mai 2005 à 23:10
22 mai 2005 à 23:10
tu as corriger tous ces problemes? et tout supprimer?
opuis repasse ad aware en suppriant des cookies dans outil internet juste avant de scanner
a+
opuis repasse ad aware en suppriant des cookies dans outil internet juste avant de scanner
a+
nathalie100
Messages postés
208
Date d'inscription
dimanche 22 mai 2005
Statut
Membre
Dernière intervention
17 mars 2013
4
22 mai 2005 à 23:39
22 mai 2005 à 23:39
salut regis
j ai l impression que mon ordi bug plus souvent mis le scan ad aware est ok
REGIS
j ai l impression que mon ordi bug plus souvent mis le scan ad aware est ok
REGIS
22 mai 2005 à 18:08
merci de tes conseils mais je suis aller sur zebulon pour moi c est du chinois j ai rien compris normal pour une blonde bref je suis toujours dans la difficulte cordialement nathalie la blonde