Victime de winfixer

Fermé
cosmicdom Messages postés 21 Date d'inscription samedi 22 octobre 2005 Statut Membre Dernière intervention 1 novembre 2005 - 22 oct. 2005 à 13:36
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 - 2 nov. 2005 à 07:40
Bonjour à toutes et tous,

Voilà près de 10 jours que winfixer est quelque part sur mon PC. J'ai lu beaucoup de choses contradictoires sur winfixer. Est-ce un virus ? un troyen ? un logiciel espion ? Est-il vraiment dangereux ? Au début, il avait ralenti ma machine, et bloquer certains périphériques ( imprimante, appareil photo num.). Je tiens à signaler que seul le spyware AOL a réussi à le détecter et le bloquer, mais impossible de s'en débarrasser définitivement. J'ai essayé avec AD AWARE SE de Lavasoft, Microsoft antispyware béta 1 ( qui a l'air efficace mais qui ne l'élimine pas), Norton antivirus 2005. Tous ces logiciels ne le détectent même pas !

Curieusement, passé les premiers soucis évoqués ci dessus, tout refonctionne correctement voir même mieux qu'avant ! Cependant Winfixer est toujours présent.

En désespoir de cause, je joins ci-après mon log file obtenue avec HIJACKTHIS, seulement ce logiciel me fait carrément peur car si on supprime des mauvaises lignes, ça peut définitivement planter mon PC. Non ?

Logfile of HijackThis v1.99.1
Scan saved at 13:29:52, on 22/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\pointsoft\lanceur.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\Propriétaire\Mes documents\Dominique\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://renewalcenter.symantec.com/storefront/user/home.jsp?p_contact_id=746149616&p_checksum=d6f52ba3e99ca4af301d42d6336fa3b&p_vendor_id=002&p_vendor_tag=P9999A-ABF&p_cversion=241
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\repair\taskwms.dll (file missing)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [inkjacqg] C:\WINDOWS\system32\hbvwaith.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [AutoTBar] c:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.EXE
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Ecran de veille] C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
O4 - HKCU\..\Run: [VideoCall] "C:\Program Files\Logitech\VideoCall\VideoCall.exe" -minimized
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Lanceur Pointsoft.lnk = C:\pointsoft\lanceur.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1122393974656
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.0 Combo Control) - http://www.3suissesphotos.fr/Components/Upload/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC0FC40A-A37C-49C1-AD9E-14DB8334F8AE}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: taskwms - C:\WINDOWS\repair\taskwms.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe


Je remercie d'avance celles et ceux qui pourront répondre à mes questions et à me débarrasser définitivement de WINFIXER.
A bientôt

25 réponses

cosmicdom Messages postés 21 Date d'inscription samedi 22 octobre 2005 Statut Membre Dernière intervention 1 novembre 2005
28 oct. 2005 à 18:36
Bonjour à tous,

Merci pour votre aide à mon problème avec Winfixer détecté par AOL.

Au départ, je pense qu'il s'agissait d'un vrai problème, puisque j'ai eu des problèmes de lenteur d'ordi ( un HP )et avec les périphériques qui ne fonctionnaient plus ( appareil photo HP et imprimante HP)

Après avoir installé Spybot S&D, Microsoft antispyware béta 1 que je n'avais pas en plus de Adware SE de Lavasoft, j'ai fait le ménage mais aucun des trois n'a détecté WINFIXER.

Maintenant, seul AOL antispyware le détecte encore.

WINFIXER est-il devenu un "faux positif" ? Faut-il que je vous envoie le rapport d'AOL ?

De plus, je me suis récemment aperçu que mon logiciel nommé HP DIRECTOR ne fonctionne plus.

Il affiche ceci au lancement :

1 erreur est survenue sur le script de cette page :
ligne : 141
car : 3
erreur : erreur non spécifié
code : 0
URL: C\Program Files\Hewlett-packard\Digital Imaging\bbfe\director\director3.htm

J'ai essayé plusieurs fois de désinstaller le CD ROM qui gère l'imprimante et de le réinstaller, mais cette erreur revient tout le temps et je ne peux pas ouvrir le programme DIRECTEUR HP

Je joins tout de même le rapport d'analyse AOL des fois qu'un de vous détecte quelque chose d'anormal pour WINFIXER.

Si quelqu'un possède un ordi HP pavilion P4 et peut aussi m'aider pour le programme DIRECTEUR HP.

Encore merci pour votre aide précieuse ( Régis 59, Claire, Rumbacampus et tous les autres !)

Ci-joint le rapport d'analyse d'AOL :

Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-05-05 Date: 11/10/2005 15:23:01
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-05-05 Date: 11/10/2005 15:24:24
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-05-05 Date: 12/10/2005 10:22:06
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-05-05 Date: 12/10/2005 10:22:09
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-05-05 Date: 12/10/2005 10:23:29
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-05-05 Date: 12/10/2005 10:23:32
Action: Begin File Scan
*****************

*****************12/10/2005 11:43:58: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 01:16:31
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 01:16:34
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 01:17:52
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 01:17:56
Action: Begin File Scan
*****************

*****************16/10/2005 02:13:59: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 10:59:26
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 10:59:29
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 11:00:46
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 11:00:50
Action: Begin File Scan
*****************

*****************16/10/2005 11:01:42: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 11:04:44
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 11:04:47
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 16/10/2005 11:06:09
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 12:17:00
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 12:17:03
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 12:18:17
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 12:18:21
Action: Begin File Scan
*****************

*****************17/10/2005 12:30:33: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 13:20:57
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 13:21:00
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 13:22:16
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 13:41:21
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 13:41:25
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 13:42:46
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 14:34:09
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 14:34:11
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 14:35:26
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 14:43:06
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 14:43:09
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 14:44:33
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 15:18:31
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 15:18:34
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 17/10/2005 15:19:54
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:48:47
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:48:50
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:49:55
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B45FF030-4447-11D2-85DE-00C04FA35C89}
Spyware Name: Exploit.CHM
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:50:08
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:50:11
Action: Begin File Scan
*****************

*****************18/10/2005 16:51:35: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
*****************18/10/2005 16:51:35: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {B45FF030-4447-11D2-85DE-00C04FA35C89}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:53:11
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:53:14
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:54:32
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:54:36
Action: Begin File Scan
*****************

*****************18/10/2005 16:55:10: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:56:07
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:56:09
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 16:57:28
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 17:46:51
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 17:46:54
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 17:48:12
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 19:22:37
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 19:22:40
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 19:23:57
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 18/10/2005 19:24:01
Action: Begin File Scan
*****************

*****************18/10/2005 19:25:00: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 10:09:48
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 10:09:51
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 10:11:14
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 10:11:18
Action: Begin File Scan
*****************

*****************19/10/2005 10:33:24: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:31:39
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:31:42
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:32:57
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:50:06
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:50:09
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:51:25
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 12:51:29
Action: Begin File Scan
*****************

*****************19/10/2005 12:51:56: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:07:05
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:07:08
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:08:23
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:08:26
Action: Begin File Scan
*****************

*****************19/10/2005 14:09:03: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:10:12
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:10:14
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 19/10/2005 14:11:35
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 20/10/2005 14:29:58
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 20/10/2005 14:30:02
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 20/10/2005 14:31:26
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 20/10/2005 14:31:26
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6BF52A52-394A-11D3-B153-00C04F79FAA6}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 20/10/2005 14:31:30
Action: Begin File Scan
*****************

*****************20/10/2005 14:33:01: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {6BF52A52-394A-11D3-B153-00C04F79FAA6}
*****************
*****************20/10/2005 14:33:02: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 21/10/2005 19:08:09
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 21/10/2005 19:08:12
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 21/10/2005 19:08:55
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
Spyware Name: NaughtyPops
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 21/10/2005 19:09:30
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-12-05 Date: 21/10/2005 19:09:34
Action: Begin File Scan
*****************

*****************21/10/2005 19:10:14: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
*****************21/10/2005 19:10:14: Delete: HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\ : 5603
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 00:45:59
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 00:46:03
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 00:47:20
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 00:47:24
Action: Begin File Scan
*****************

*****************22/10/2005 00:48:00: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 11:29:46
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 11:29:49
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 11:31:07
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 11:31:11
Action: Begin File Scan
*****************

*****************22/10/2005 12:00:35: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 15:52:18
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 15:52:21
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 15:53:36
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 15:53:40
Action: Begin File Scan
*****************

*****************22/10/2005 15:54:08: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 16:32:21
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 16:32:24
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 16:33:38
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 22/10/2005 16:33:42
Action: Begin File Scan
*****************

*****************22/10/2005 16:33:54: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 01:19:41
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 01:19:44
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 01:21:00
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 01:21:05
Action: Begin File Scan
*****************

*****************23/10/2005 01:21:29: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 09:57:52
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 09:57:55
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 09:59:13
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 09:59:17
Action: Begin File Scan
*****************

*****************24/10/2005 09:59:31: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 10:00:09
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 10:00:12
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 10:01:34
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 11:39:43
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 11:39:46
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 11:40:59
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 11:41:03
Action: Begin File Scan
*****************

*****************24/10/2005 11:41:18: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 10:37:52
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 10:37:55
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 10:39:08
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 10:39:12
Action: Begin File Scan
*****************

*****************25/10/2005 10:39:26: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 17:41:03
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 17:41:06
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 17:42:27
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 17:42:31
Action: Begin File Scan
*****************

*****************25/10/2005 17:42:34: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 18:56:44
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 18:56:47
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 18:58:11
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 25/10/2005 18:58:15
Action: Begin File Scan
*****************

*****************25/10/2005 18:58:18: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 09:41:17
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 09:41:21
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 09:42:47
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 09:42:51
Action: Begin File Scan
*****************

*****************26/10/2005 09:43:09: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 10:15:46
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 10:15:50
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 10:17:20
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 12:51:09
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 12:51:12
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 12:52:24
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 12:52:28
Action: Begin File Scan
*****************

*****************26/10/2005 12:52:36: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 15:26:33
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 15:26:36
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 15:28:04
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 15:28:09
Action: Begin File Scan
*****************

*****************26/10/2005 15:28:55: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 19:33:36
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 19:33:42
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 19:35:40
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 26/10/2005 19:35:46
Action: Begin File Scan
*****************

*****************26/10/2005 19:41:34: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 27/10/2005 09:41:04
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 27/10/2005 09:41:07
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 27/10/2005 09:42:23
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 27/10/2005 09:42:27
Action: Begin File Scan
*****************

*****************27/10/2005 09:42:39: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 27/10/2005 14:28:47
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 27/10/2005 14:28:50
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 27/10/2005 14:30:14
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 27/10/2005 14:30:18
Action: Begin File Scan
*****************

*****************27/10/2005 14:30:43: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************
ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 28/10/2005 18:09:10
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 28/10/2005 18:09:13
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 28/10/2005 18:10:39
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-26-05 Date: 28/10/2005 18:10:43
Action: Begin File Scan
*****************

*****************28/10/2005 18:11:17: Delete: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ : {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
*****************

Encore merci et à bientôt de vous lire ! Dom
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
29 oct. 2005 à 00:15
Re

Le CSLID en cause, c'est celui de "msjava.dll" qui fournit le support COM pour que le programme Java fonctionne dans windows, non ?.
Pour moi, c'est légitime.
Je pense que l'antispyware d'AOL se trompe. Quand tu demandes de corriger, il efface l'entrée de la base de registre. Evidemment, windows la réinstalle à chaque démarrage.
Pour vérifier tout ça, il faudrait désinstaller cette dll avec RegSvr32.exe
et relancer tout. Et réinstaller ensuite peut-être...C'est compliqué...
A la rigueur, on peut peut-être simplement sur "options internet"/"Avancé", désactiver tout ce qui concerne Java de microsoft et Java de sun ...
et voir..
Mais, je le répete, les signes caractéristiques de winfixer ne sont pas ceux identifiés par AOL. Pour moi, ce logiciel n'est pas fiable.

@+
0
cosmicdom Messages postés 21 Date d'inscription samedi 22 octobre 2005 Statut Membre Dernière intervention 1 novembre 2005
29 oct. 2005 à 15:56
Salut à Rumba et à tous les autres,

Je vous remercie encore pour l' aide de Rumba et des autres.

Je pense que tu dois avoir raison et que WINFIXER est "devenu " un faux problème ou comme vous dites un faux positif au spyware d'AOL.

Cependant, j'espère que le fait d'avoir effacé les quatre lignes suivantes au début des manips avec REGIS 59 ne sont pas à l'origine de mes déboires avec le logiciel HP de gestion de l'imprimante nommé DIRECTEUR HP.

Je ne pense pas mais je pose la question à tout hasard.

Voici les lignes que j'avais fixé :

* Cocher la case au début de ces lignes:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm

O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\repair\taskwms.dll (file missing)

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [inkjacqg] C:\WINDOWS\system3\hbvwaith.exe

O20 - Winlogon Notify: taskwms - C:\WINDOWS\repair\taskwms.dll (file missing)


* Valider avec fix checked


Merci pour ta réponse, aurais tu de plus une idée de la façon dont je pourrai récupérer ce logiciel ? j'ai désinstallé et réinstallé à plusieurs reprises le CD ROM d'installation de l'imprimante mais ça ne marche pas.
Enfin, lorsque je vais sur HP system diagnostic onglet périphériques, il m'indique qu'il a rencontré un problème et qu'il doit fermer la fenêtre.
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
29 oct. 2005 à 17:45
Re

Non, ces lignes n'ont rien à voir avec HP.
Pour ton problème, ce doit être parceque la désinstallation est imparfaite.
Commences par "supprimer" ton imprimante en allant sur "démarrer"/paramêtres"/"imprimantes"/clic sur la ligne de ton imprimante, puis clic droit et "supprimer".
Débranche l'imprimante et redémarre l'ordinateur.
Désinstalle les drivers et le logiciel de ton imprimante complètement, soit à l'aide du CD, si c'est possible, soit à l'aide du panneau de configuration de windows .
Ensuite, nettoie la base de registre avec powertools,. Télécharge JV16 Powertools ici :
http://telechargement.zebulon.fr/201-jv16-powertools.html
Une fois installé, Vas dans "préferences" /"langues et choisis "Français".
Ensuite "outil registre"/"outils"/"nettoyeur de registre", dans "options", coches :"montrer les entrées ignorées" et "je veux vérifier manuellement toutes les entrées"
puis, "continuer", tu coches toutes les cases et tu lances "démarrage".
Une fois terminé, tu vas voir des lignes avec un point rouge et des lignes avec un point vert. Celles avec un point vert peuvent être supprimées sans risque.
Tu cliques sur "sélectionner"/"sélection spéciale" et tu choisis les "éléments qui peuvent être supprimés sans risque", puis, "supprimer"
Redémarre ton ordinateur et réinstalle ton imprimante comme la première fois.
Si ça ne fonctionne pas, relance un log hijackthis pour voir si des lignes relatives à HP ont disparu depuis le premier log.

@+
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
29 oct. 2005 à 18:41
Re

J'ai trouvé sur le net (google) pas mal d'interventions sur ce sujet.
Cela semble effectivement venir, soit d'une corruption de fichier (voir le log du défaut) et/ou, soit d'une mauvaise désisntallation.
Le programme Directeur HP n'existe pas, en fait, c'est un ensemble de lignes de programmes incluses dans le CD d'installation.
Tu peux trouver ici des info :
http://www.computing.net/windows95/wwwboard/forum/164107.html
C'est en anglais, mais.. bon !
Ca confirme ce que je te disais.
En plus, ils conseillent d'eefacer après désinstallation le dossier digital imaging folder qui doit rester.

"A lot of times Script errors are a result of a previous version of the Director installed and a complete uninstall of the software not being done.
Try uninstalling the software - both from the cd, and add/remove programs. On the 1315xi, check the cd version - if it 4.2 - insert the cd (cancel install if it starts). Then go into My Computer/your cd rom drive where the cd is-right click and open. Click and open util folder/then click and open ccc folder. On Windows XP/2000 only - click on uninstall_L4 - on 98/ME click on uninstall_L3 Then go into program files, HP folder and physically delete the Digital Imaging folder. Then, before reboot - go into start/run/msconfig and disable all programs (leave scanreg and task monitor checked on Windows 98/ME - 2000 does not have a msconfig). Reboot the pc and try installing the software - that shud clear up the script errors. For version 3.5 - insert cd - go to start/run - browze to cd - search util/ccc/uninstall.bat. In the run box put a space then 4 after bat for xp - space then3 for 98/ME. reboot and install again - 9 out of 10 times, deleting the Digital Imaging folder from the HP folder will correct script errors. Hope this helps!"


Perso, je vais m'arrêter là, car je ne connais pas HP.
Essaies les manips que je t'ai indiquées, ça devrait fonctionner.
Sinon, ce serai mieux que tu poste sur le forum matériel ou sur un forum HP

Salut et @+
0
cosmicdom Messages postés 21 Date d'inscription samedi 22 octobre 2005 Statut Membre Dernière intervention 1 novembre 2005
1 nov. 2005 à 18:10
Salut Rumba et tous les autres,

Je m'excuse de répondre si tard aux deux messages que m'a laissé Rumba et le remercie tout particulièrement pour le temps qu'il a passé à me répondre.

Seulement, depuis samedi dernier, j'ai essayé désespéremment de faire les manips qu'il m'a indiqué avec POWERTOOLS et en virant le fichier DIGITAL IMAGING. Seulement, ça va de mal en pis !!!

J'ai au moins désinstaller et réinstaller le logiciel ( CD ROM) tout en un de mon imprimante multifonction ainsi que mon logiciel livré avec mon appareil photo ( CD ROM aussi), car il m'a créé un conflit entre les deux ! j'ai donc désinstaller et réinstaller au moins 20 fois avec et sans POWERTOOLS et ce sans succès.

Voici ce que j'ai pu constater :

1 - lorsque je redémarre mon PC, ou à chaque démarrage, WINDOWS INSTALLER veut installer CameraDrivers mais il ne le trouve pas alors que le logiciel HP IMAGE ZONE est correctement installé. ça c'est nouveau et très embêtant !

2 - DIGITAL IMAGING ( dans le répertoire Hewlett Packard) a deux dossiers que je n'arrive pas à effacer avec l'explorateur: les fichiers BIN et UNLOAD.
Comment arriver à les effacer ? Peut-être sont-ils à l'origine des rapports d'erreur ?

3 - DIGITAL IMAGING était aussi dans un autre répertoire nommé HP et là j'ai réussi à tout effacer malgré un sous dossier BIN, mais dans ce répertoire HP, il y a aussi un gros répertoire avec une adresse clé en titre. Est-ce que je peux l'effacer ???

4 - DIRECTEUR HP après avoir tout "purger" et réinstaller avec les deux CD ROM s'était mis à refonctionner SANS ERREUR ! C'EST BIEN LA PREUVE QUE MES DESINSTALLATIONS N'ETAIENT PAS BONNES puis ne marche maintenant plus sûrement à cause de l'erreur de démarrage lorsque WIDOWS INSTALLER veut installer les drivers de l'appareil photo alors qu'ils sont déjà installés !

Je remercie encore RUMBA pour le temps qu'il m'a consacré et je voudrais savoir si lui ou quelqu'un peut me dire comment virer les deux fichiers BIN et UNLOAD de DIGITAL IMAGING et si je peux virer le gros répertoire avec une adresse clé en titre ?
0
cosmicdom Messages postés 21 Date d'inscription samedi 22 octobre 2005 Statut Membre Dernière intervention 1 novembre 2005
1 nov. 2005 à 20:39
Bonsoir à tous et à toutes,

Je remercie Rumba, Régis 59 et Claire pour le temps qu'ils m'ont déjà consacré. Si quelqu'un pouvait m'aider pour mes problèmes de désinstallation et réinstallation de logiciel HP, ce serait sympa.

Excusez moi de vous solliciter, je trouve que vous êtes vraiment sympa de consacrer du temps aux internautes en difficulté, d'autant que rien ne vous y oblige.

A plus. Dom
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
1 nov. 2005 à 20:57
Re

Je ne peux plus vraiment t'aider car je ne connais pas ces logiciels.
Il faudrait que je puisse intervenir directement sur ton PC...pour "tatonner" et finir par résoudre le pb. J'ai eu un jour le même genre de pb avec une photocopieuse/imprimante/scanner Toshiba et j'ai un peu galéré avant de résoudre le problème, car certains fichiers/dll etc ne sont pas évident à identifier...
Mais, ce dont je suis sûr, c'est que tous tes pbs viennent de ce que les installations sont incomplètes car, à un moment ou autre, elles ont foiré .
Ensuite, il est difficile de remettre tout en état, car il faut désinstaller complètement les drivers, virer toutes les traces, base de registre, fichiers, etc...
Le mieux serait que tu contacte l'assistance de HP, ils ont peut-être des patch pour compléter les désinstallations foirées.
A ta place, je posterai aussi sur le "forum " Matériel. Avec de la chance, tu trouveras peut-être quelqu'un qui a le même matériel que toi et qui a eu un jour, des problèmes similaires..
Sinon, essaies, en mode sans échec, de tout désinstaller, effaces tous les répertoires, nettoies la BdR et réinstalle aussi en mode sans échec..

@+
0
cosmicdom Messages postés 21 Date d'inscription samedi 22 octobre 2005 Statut Membre Dernière intervention 1 novembre 2005 > Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009
1 nov. 2005 à 21:52
salut Rumba,

Encore une fois, merci pour ton aide, mais comment fais t'on pour relancer en mode sans échec ?

Comment effacer les fichiers bin et unload dans le répertoire digital imaging ? je crois qu'on peut avec un autre explorateur que celui de windows ? peut-être Néro ? Où le télécharger ?

Pour info, j'ai posté des demandes dans le forum logiciel et matériel quand à l'aide de HP, j'ai pas mal cherché des infos sur leur site ( assez compliqué) mais je ne pense pas qu'elle sera gratuite ?

A plus....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
2 nov. 2005 à 07:40
Re

Pour le mode sans echec :
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
Pour effacer des fichiers ou répertoires, qui n'apparaissent pas avec l'explorateur windows (cas simple) il faut rendre apparents tous les fichiers.
Cliques sur démarrer/panneau de configuration/option des dossiers/affichage
Coches "afficher les dossiers cachés"
Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoches "masquer les extensions dont le type est connu "
Puis fais «Ok» pour valider les changements.
Et appliques.
Ensuite, cherche avec l'explorateur et une fois localisés, efface ces fichiers en mode sans echec.
Après, n'oublies pas de remettre l'affichage des fichiers dans l'état initial.

@+
0