Alertes SECURE32 trojan style spysherif
Résolu
kcm
Messages postés
72
Statut
Membre
-
kcm Messages postés 72 Statut Membre -
kcm Messages postés 72 Statut Membre -
Bonjour a tous
pour ce qui me connaisent c'est encore moi!!!!!
Bon voila mes symptomes:
*Ralentissements enorme de ie
*connection impossible ou preske
*apparition intempestive de pop up et de site web douteux
Tout a commencer comme le fait ce foutu spysherif : ecran noir avec soit disant infection de spy a eliminer en clickant ici , ouais c sa je ferme vite la fenetre mais trops tards pourtant mes controle activex me demande avant de sinstaller dhabitudes la non
bon je suis donc bien infecter je pouvais meme pas venir ici pauser mon probleme tellement cetais la misere a ouvrir koi ke ce soit sur mon bureau
alors je my suis mit tout seule grace aMONA ki mavait telecharger un tutorielle pour comprendre les logs HT.
donc armé de HT, la killbox et les scans de kaspersky,au bout de deux nuit et jours non stop enfin jai killer ce trojans je peut mintenant naviguer sur la toile normalement
sauf que le seul truc quil me reste c'est les apparitions intempestive de popup et site douteux sa fait que revenir
faut vite maider la je voudrais une solution de types" fixe cette ligne sur ht "mais je doute que ce soit possible comme sa jai deja fixer beaucoup de trucs je voie plus rien! je pense que la solution et de types" vas dans windows et coche ou decoche ce truc " ya longtemps javais fait une manip de ce genre pour ne plus avoir de pubs mais je me souvien plus du chemins !!
voila si kelkun ma compris peut il me repondre viteeee merci
Mona Balltraps bernie et tous les autres je vous attends!!!
voici mon log HT
Logfile of HijackThis v1.99.1
Scan saved at 15:42:25, on 08/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102522250662
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_04) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{65CBFF2F-7BC7-441D-A277-92A0278E3552}: NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\t08u0al9edq.dll
O21 - SSODL: Active Disk - {FEBDB410-E2B2-A8D3-E7E3-AE6576824A21} - (no file)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
musicalement kcm
pour ce qui me connaisent c'est encore moi!!!!!
Bon voila mes symptomes:
*Ralentissements enorme de ie
*connection impossible ou preske
*apparition intempestive de pop up et de site web douteux
Tout a commencer comme le fait ce foutu spysherif : ecran noir avec soit disant infection de spy a eliminer en clickant ici , ouais c sa je ferme vite la fenetre mais trops tards pourtant mes controle activex me demande avant de sinstaller dhabitudes la non
bon je suis donc bien infecter je pouvais meme pas venir ici pauser mon probleme tellement cetais la misere a ouvrir koi ke ce soit sur mon bureau
alors je my suis mit tout seule grace aMONA ki mavait telecharger un tutorielle pour comprendre les logs HT.
donc armé de HT, la killbox et les scans de kaspersky,au bout de deux nuit et jours non stop enfin jai killer ce trojans je peut mintenant naviguer sur la toile normalement
sauf que le seul truc quil me reste c'est les apparitions intempestive de popup et site douteux sa fait que revenir
faut vite maider la je voudrais une solution de types" fixe cette ligne sur ht "mais je doute que ce soit possible comme sa jai deja fixer beaucoup de trucs je voie plus rien! je pense que la solution et de types" vas dans windows et coche ou decoche ce truc " ya longtemps javais fait une manip de ce genre pour ne plus avoir de pubs mais je me souvien plus du chemins !!
voila si kelkun ma compris peut il me repondre viteeee merci
Mona Balltraps bernie et tous les autres je vous attends!!!
voici mon log HT
Logfile of HijackThis v1.99.1
Scan saved at 15:42:25, on 08/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102522250662
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_04) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{65CBFF2F-7BC7-441D-A277-92A0278E3552}: NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\t08u0al9edq.dll
O21 - SSODL: Active Disk - {FEBDB410-E2B2-A8D3-E7E3-AE6576824A21} - (no file)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
musicalement kcm
A voir également:
- Alertes SECURE32 trojan style spysherif
- Style word - Guide
- Nom pour facebook stylé - Guide
- Style d'écriture a copier coller - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Dubai style chocolate - Guide
23 réponses
salut
ne fait pas plusieur message cela ne sert a rien
telecharge
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus sur smitfraudfix.cmd et tu choisi l option 1
cela vas generer un rapport donne nous le
voila a quoi cela resemble http://siri.urz.free.fr/Fix/SmitfraudFix.php
*******
ne fait pas plusieur message cela ne sert a rien
telecharge
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus sur smitfraudfix.cmd et tu choisi l option 1
cela vas generer un rapport donne nous le
voila a quoi cela resemble http://siri.urz.free.fr/Fix/SmitfraudFix.php
*******
bonjour
tout dabord 1000 pardons pour les messages successifs jai pas fait expres ya un truc que je dois po piger sa fait deux fois que sa marrive Encore pardon!!
ensuite voila le rapport smitfraud
SmitFraudFix v2.06
Rapport fait à 19:08:53,90 le 08/12/2005
Executé à partir de C:\fix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\carinekacem\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
a toute a lheure......
tout dabord 1000 pardons pour les messages successifs jai pas fait expres ya un truc que je dois po piger sa fait deux fois que sa marrive Encore pardon!!
ensuite voila le rapport smitfraud
SmitFraudFix v2.06
Rapport fait à 19:08:53,90 le 08/12/2005
Executé à partir de C:\fix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\carinekacem\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
a toute a lheure......
bon ont a afaire a du lok2mee
telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 1
attend il vas faire un rapport fait un copier coller de celui ci
ne fait surtout rien d autres
telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 1
attend il vas faire un rapport fait un copier coller de celui ci
ne fait surtout rien d autres
bonsoir
voila le rapport!!!
L2MFIX find log 120305
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ModuleUsage]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\t08u0al9edq.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
**********************************************************************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{9CFC9D57-141E-7BE8-D021-7D54AE3027CB}"=""
**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{c7745760-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{c7745761-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{661825E5-B9A4-4D3E-8B74-3B6B63C32A80}"="Shell Extensions for The Font Creator Program"
"{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
"{8F7261D0-D2B9-11D2-9909-00605205B24C}"="CuteFTP Shell Extension"
"{2F860D81-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Shell Extension"
"{2F860D82-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Drag Drop Handler"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
"{8FF88D21-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D25-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 DragDrop Shell Extension"
"{8FF88D27-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D23-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Property Sheet Shell Extension"
"{6EE51AA0-77A0-11D7-B4E1-000347126E46}"="Window Washer Shredding Utility"
"{780BCB64-0CAF-473c-A9FC-E08C03D75515}"="Matroska Shell Extension, Properties Page CLSID"
"{78DC191E-EFC1-4532-9A71-224577A86A7D}"="Matroska Shell Extension, Thumbnail Handler CLSID"
"{794D04CA-70AC-4020-80EB-FFD59DEF8027}"="Matroska Shell Extension, Tooltip Provider CLSID"
"{789111D8-68A3-46a3-9663-145A3FF4C9C9}"="Matroska Shell Extension, ContextMenu CLSID"
"{781395AF-A127-469f-A06F-59B482AF4F3F}"="Matroska Shell Extension, Column Provider CLSID"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
"{5873D487-7AB1-40FE-9778-EC40B618725F}"=""
"{5E34FF71-7F1C-4785-97D5-8098563CFACA}"=""
"{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}"=""
"{B31C9EF4-D132-4732-B67B-CF354E161314}"=""
"{93C9F6FF-8E50-477E-90F0-B9321BDD162B}"=""
**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\InprocServer32]
@="C:\\WINDOWS\\system32\\oweaccrc.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\InprocServer32]
@="C:\\WINDOWS\\system32\\anthz.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\InprocServer32]
@="C:\\WINDOWS\\system32\\gxUnCompress.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\InprocServer32]
@="C:\\WINDOWS\\system32\\ssimeng.dll"
"ThreadingModel"="Apartment"
**********************************************************************************
Files Found are not all bad files:
Locate .tmp files:
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3F38-0973
R‚pertoire de C:\WINDOWS\System32
08/12/2005 14:26 235ÿ993 oweaccrc.dll
08/12/2005 14:26 236ÿ167 k4pm0e71eh.dll
08/12/2005 11:58 235ÿ993 t08u0al9edq.dll
08/12/2005 09:08 235ÿ993 wvdmtpus.dll
07/12/2005 23:18 235ÿ993 lv8409lqe.dll
11/08/2003 20:39 <REP> dllcache
19/07/2003 13:57 <REP> Microsoft
5 fichier(s) 1ÿ180ÿ139 octets
2 R‚p(s) 3ÿ803ÿ721ÿ728 octets libres
bonne lecture
au faite jai vus ta propositions sur dautre forum je savais que je devais faire sa mais jai preferais voir ce que taller me proposer !!!
donc la je suis sur que tu vas reussir MERCI jattends avec impatience la suite!!!
musicalement kcm
voila le rapport!!!
L2MFIX find log 120305
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ModuleUsage]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\t08u0al9edq.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
**********************************************************************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{9CFC9D57-141E-7BE8-D021-7D54AE3027CB}"=""
**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{c7745760-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{c7745761-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{661825E5-B9A4-4D3E-8B74-3B6B63C32A80}"="Shell Extensions for The Font Creator Program"
"{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
"{8F7261D0-D2B9-11D2-9909-00605205B24C}"="CuteFTP Shell Extension"
"{2F860D81-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Shell Extension"
"{2F860D82-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Drag Drop Handler"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
"{8FF88D21-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D25-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 DragDrop Shell Extension"
"{8FF88D27-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D23-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Property Sheet Shell Extension"
"{6EE51AA0-77A0-11D7-B4E1-000347126E46}"="Window Washer Shredding Utility"
"{780BCB64-0CAF-473c-A9FC-E08C03D75515}"="Matroska Shell Extension, Properties Page CLSID"
"{78DC191E-EFC1-4532-9A71-224577A86A7D}"="Matroska Shell Extension, Thumbnail Handler CLSID"
"{794D04CA-70AC-4020-80EB-FFD59DEF8027}"="Matroska Shell Extension, Tooltip Provider CLSID"
"{789111D8-68A3-46a3-9663-145A3FF4C9C9}"="Matroska Shell Extension, ContextMenu CLSID"
"{781395AF-A127-469f-A06F-59B482AF4F3F}"="Matroska Shell Extension, Column Provider CLSID"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
"{5873D487-7AB1-40FE-9778-EC40B618725F}"=""
"{5E34FF71-7F1C-4785-97D5-8098563CFACA}"=""
"{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}"=""
"{B31C9EF4-D132-4732-B67B-CF354E161314}"=""
"{93C9F6FF-8E50-477E-90F0-B9321BDD162B}"=""
**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\InprocServer32]
@="C:\\WINDOWS\\system32\\oweaccrc.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\InprocServer32]
@="C:\\WINDOWS\\system32\\anthz.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\InprocServer32]
@="C:\\WINDOWS\\system32\\gxUnCompress.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\InprocServer32]
@="C:\\WINDOWS\\system32\\ssimeng.dll"
"ThreadingModel"="Apartment"
**********************************************************************************
Files Found are not all bad files:
Locate .tmp files:
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3F38-0973
R‚pertoire de C:\WINDOWS\System32
08/12/2005 14:26 235ÿ993 oweaccrc.dll
08/12/2005 14:26 236ÿ167 k4pm0e71eh.dll
08/12/2005 11:58 235ÿ993 t08u0al9edq.dll
08/12/2005 09:08 235ÿ993 wvdmtpus.dll
07/12/2005 23:18 235ÿ993 lv8409lqe.dll
11/08/2003 20:39 <REP> dllcache
19/07/2003 13:57 <REP> Microsoft
5 fichier(s) 1ÿ180ÿ139 octets
2 R‚p(s) 3ÿ803ÿ721ÿ728 octets libres
bonne lecture
au faite jai vus ta propositions sur dautre forum je savais que je devais faire sa mais jai preferais voir ce que taller me proposer !!!
donc la je suis sur que tu vas reussir MERCI jattends avec impatience la suite!!!
musicalement kcm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je suis en train de faire un petit prog pour resoudre ton soucis en attendent passe l option 2 de l2mfix si possible en mode sans echec
ensuite refait l option 1 et donne moi le rapport
ensuite refait l option 1 et donne moi le rapport
RE
MERCI a TOI O Balltrap!!
mais la je suis desoler Mon virus est revenus je nai eu droit que a quelque heures !!!du coup jai pu tout mettre a jours et je l'ai chasser la sa vas a part les pops up bien sur mais je vaie donc vite en profiter pour aller chez KASPERSKY me faire scanner tous sa
puis jeradique encore avec la killbox et ensuite seulement je pourrais faire ta manip!
il se fait tards si tes insomniake a toute a lheure sinon a demain!!!
encore millesmercis
musicalement kcm
MERCI a TOI O Balltrap!!
mais la je suis desoler Mon virus est revenus je nai eu droit que a quelque heures !!!du coup jai pu tout mettre a jours et je l'ai chasser la sa vas a part les pops up bien sur mais je vaie donc vite en profiter pour aller chez KASPERSKY me faire scanner tous sa
puis jeradique encore avec la killbox et ensuite seulement je pourrais faire ta manip!
il se fait tards si tes insomniake a toute a lheure sinon a demain!!!
encore millesmercis
musicalement kcm
re re
bon voila le log apres l'etape 2 ki ne ces pas tres bien passer :erreur c:/windaubes/systeme en bois 32/l2mfix.dat NEXISTE PAS ! puis il me dit de fixer la ligne 020 de HT mais quen je le fait sa fixe pas!
bon voila a bientot
L2MFIX find log 120305
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunOnce]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\ir2ml5f11.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
"DLLName"="wzcdlg.dll"
"Logon"="WZCEventLogon"
"Logoff"="WZCEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000
**********************************************************************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{9CFC9D57-141E-7BE8-D021-7D54AE3027CB}"=""
**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{c7745760-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{c7745761-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{661825E5-B9A4-4D3E-8B74-3B6B63C32A80}"="Shell Extensions for The Font Creator Program"
"{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
"{8F7261D0-D2B9-11D2-9909-00605205B24C}"="CuteFTP Shell Extension"
"{2F860D81-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Shell Extension"
"{2F860D82-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Drag Drop Handler"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
"{8FF88D21-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D25-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 DragDrop Shell Extension"
"{8FF88D27-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D23-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Property Sheet Shell Extension"
"{6EE51AA0-77A0-11D7-B4E1-000347126E46}"="Window Washer Shredding Utility"
"{780BCB64-0CAF-473c-A9FC-E08C03D75515}"="Matroska Shell Extension, Properties Page CLSID"
"{78DC191E-EFC1-4532-9A71-224577A86A7D}"="Matroska Shell Extension, Thumbnail Handler CLSID"
"{794D04CA-70AC-4020-80EB-FFD59DEF8027}"="Matroska Shell Extension, Tooltip Provider CLSID"
"{789111D8-68A3-46a3-9663-145A3FF4C9C9}"="Matroska Shell Extension, ContextMenu CLSID"
"{781395AF-A127-469f-A06F-59B482AF4F3F}"="Matroska Shell Extension, Column Provider CLSID"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
"{5873D487-7AB1-40FE-9778-EC40B618725F}"=""
"{5E34FF71-7F1C-4785-97D5-8098563CFACA}"=""
"{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}"=""
"{B31C9EF4-D132-4732-B67B-CF354E161314}"=""
"{93C9F6FF-8E50-477E-90F0-B9321BDD162B}"=""
**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\InprocServer32]
@="C:\\WINDOWS\\system32\\motvca.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\InprocServer32]
@="C:\\WINDOWS\\system32\\anthz.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\InprocServer32]
@="C:\\WINDOWS\\system32\\gxUnCompress.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\InprocServer32]
@="C:\\WINDOWS\\system32\\ssimeng.dll"
"ThreadingModel"="Apartment"
**********************************************************************************
Files Found are not all bad files:
Locate .tmp files:
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3F38-0973
R‚pertoire de C:\WINDOWS\System32
09/12/2005 03:53 236ÿ572 lvpq0975e.dll
09/12/2005 03:53 235ÿ993 motvca.dll
09/12/2005 03:46 236ÿ216 fp2203foe.dll
09/12/2005 03:42 235ÿ993 cXtsrvps.dll
09/12/2005 01:15 235ÿ993 ennol1531.dll
08/12/2005 14:26 235ÿ993 oweaccrc.dll
08/12/2005 14:26 236ÿ167 k4pm0e71eh.dll
08/12/2005 09:08 235ÿ993 wvdmtpus.dll
07/12/2005 23:18 235ÿ993 lv8409lqe.dll
11/08/2003 20:39 <REP> dllcache
19/07/2003 13:57 <REP> Microsoft
9 fichier(s) 2ÿ124ÿ913 octets
2 R‚p(s) 3ÿ830ÿ099ÿ968 octets libres
musicalement kcm
bon voila le log apres l'etape 2 ki ne ces pas tres bien passer :erreur c:/windaubes/systeme en bois 32/l2mfix.dat NEXISTE PAS ! puis il me dit de fixer la ligne 020 de HT mais quen je le fait sa fixe pas!
bon voila a bientot
L2MFIX find log 120305
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunOnce]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\ir2ml5f11.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
"DLLName"="wzcdlg.dll"
"Logon"="WZCEventLogon"
"Logoff"="WZCEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000
**********************************************************************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{9CFC9D57-141E-7BE8-D021-7D54AE3027CB}"=""
**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{c7745760-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{c7745761-8ead-11ce-b750-02608ca5202c}"="IomegaWare Shell Extension"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{661825E5-B9A4-4D3E-8B74-3B6B63C32A80}"="Shell Extensions for The Font Creator Program"
"{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
"{8F7261D0-D2B9-11D2-9909-00605205B24C}"="CuteFTP Shell Extension"
"{2F860D81-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Shell Extension"
"{2F860D82-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Drag Drop Handler"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
"{8FF88D21-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D25-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 DragDrop Shell Extension"
"{8FF88D27-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Context Menu Shell Extension"
"{8FF88D23-7BD0-11D1-BFB7-00AA00262A11}"="WinAce Archiver 2.2 Property Sheet Shell Extension"
"{6EE51AA0-77A0-11D7-B4E1-000347126E46}"="Window Washer Shredding Utility"
"{780BCB64-0CAF-473c-A9FC-E08C03D75515}"="Matroska Shell Extension, Properties Page CLSID"
"{78DC191E-EFC1-4532-9A71-224577A86A7D}"="Matroska Shell Extension, Thumbnail Handler CLSID"
"{794D04CA-70AC-4020-80EB-FFD59DEF8027}"="Matroska Shell Extension, Tooltip Provider CLSID"
"{789111D8-68A3-46a3-9663-145A3FF4C9C9}"="Matroska Shell Extension, ContextMenu CLSID"
"{781395AF-A127-469f-A06F-59B482AF4F3F}"="Matroska Shell Extension, Column Provider CLSID"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
"{5873D487-7AB1-40FE-9778-EC40B618725F}"=""
"{5E34FF71-7F1C-4785-97D5-8098563CFACA}"=""
"{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}"=""
"{B31C9EF4-D132-4732-B67B-CF354E161314}"=""
"{93C9F6FF-8E50-477E-90F0-B9321BDD162B}"=""
**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{5873D487-7AB1-40FE-9778-EC40B618725F}\InprocServer32]
@="C:\\WINDOWS\\system32\\motvca.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{D85E99AE-B4FE-4BF2-8DFE-A7FDF3D68A91}\InprocServer32]
@="C:\\WINDOWS\\system32\\anthz.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{B31C9EF4-D132-4732-B67B-CF354E161314}\InprocServer32]
@="C:\\WINDOWS\\system32\\gxUnCompress.dll"
"ThreadingModel"="Apartment"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{93C9F6FF-8E50-477E-90F0-B9321BDD162B}\InprocServer32]
@="C:\\WINDOWS\\system32\\ssimeng.dll"
"ThreadingModel"="Apartment"
**********************************************************************************
Files Found are not all bad files:
Locate .tmp files:
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3F38-0973
R‚pertoire de C:\WINDOWS\System32
09/12/2005 03:53 236ÿ572 lvpq0975e.dll
09/12/2005 03:53 235ÿ993 motvca.dll
09/12/2005 03:46 236ÿ216 fp2203foe.dll
09/12/2005 03:42 235ÿ993 cXtsrvps.dll
09/12/2005 01:15 235ÿ993 ennol1531.dll
08/12/2005 14:26 235ÿ993 oweaccrc.dll
08/12/2005 14:26 236ÿ167 k4pm0e71eh.dll
08/12/2005 09:08 235ÿ993 wvdmtpus.dll
07/12/2005 23:18 235ÿ993 lv8409lqe.dll
11/08/2003 20:39 <REP> dllcache
19/07/2003 13:57 <REP> Microsoft
9 fichier(s) 2ÿ124ÿ913 octets
2 R‚p(s) 3ÿ830ÿ099ÿ968 octets libres
musicalement kcm
ont vas fair simple telecharge ceci
http://www.webroot.com/products/spysweeper
Télécharge la version d'essai de SpySweeper et installe-la. Au démarrage, clique sur Yes pour activer la mise à jour. Ensuite, clique sur Options puis sur l'onglet Sweep Options. Coche tout dans la liste sauf Do not Sweep System Restore Folder.
*****
Redémarre en mode sans échec .
*****
Relance Spysweeper, clique sur Start pour lancer le scan. Une fois terminé, clique 2 fois sur Finish. Ensuite clique sur Session Log et copie le rapport.
*****
Redémarre ton PC. Colle le rapport de SpySweeper et un nouveau log Hijackthis.
http://www.webroot.com/products/spysweeper
Télécharge la version d'essai de SpySweeper et installe-la. Au démarrage, clique sur Yes pour activer la mise à jour. Ensuite, clique sur Options puis sur l'onglet Sweep Options. Coche tout dans la liste sauf Do not Sweep System Restore Folder.
*****
Redémarre en mode sans échec .
*****
Relance Spysweeper, clique sur Start pour lancer le scan. Une fois terminé, clique 2 fois sur Finish. Ensuite clique sur Session Log et copie le rapport.
*****
Redémarre ton PC. Colle le rapport de SpySweeper et un nouveau log Hijackthis.
Salut balltrap
bon tas dit simple mais ilest BIG ce log Je sais pas si je peut le posé ?? le VOICI:
********
14:51: | Start of Session, vendredi 9 décembre 2005 |
14:51: Spy Sweeper started
14:51: Sweep initiated using definitions version 581
14:51: Starting Memory Sweep
14:52: Found Adware: icannnews
14:52: Detected running threat: C:\WINDOWS\system32\lvpq0975e.dll (ID = 83)
14:52: Detected running threat: C:\WINDOWS\system32\mcutb.dll (ID = 83)
14:52: Memory Sweep Complete, Elapsed Time: 00:01:05
14:52: Starting Registry Sweep
14:52: Found Adware: blazefind
14:52: HKLM\software\classes\winservadx.installer\ (3 subtraces) (ID = 104512)
14:52: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\bridge.dll (ID = 104541)
14:52: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\winservadx.dll (ID = 104542)
14:52: HKLM\software\windows servead\ (3 subtraces) (ID = 104558)
14:52: HKCR\winservadx.installer\ (3 subtraces) (ID = 104577)
14:52: Found Adware: cws_ns3
14:52: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\webdlg32.dll (ID = 123378)
14:52: Found Adware: gratisware
14:52: HKLM\software\microsoft\windows\currentversion\runonce\ || cleanup (ID = 126970)
14:53: Found Adware: purityscan
14:53: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediaticketsinstaller.ocx\ (2 subtraces) (ID = 137986)
14:53: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
14:53: Found Adware: startnow
14:53: HKLM\software\microsoft\windows\currentversion\installer\folders\ || c:\program files\startnow\ (ID = 142610)
14:53: Found Adware: hotbar
14:53: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\hbinstie.dll (ID = 655022)
14:53: Found Trojan Horse: trojan-mutinga
14:53: HKLM\software\microsoft\windows\currentversion\explorer\shellexecutehooks\ || {23246306-e6fb-4869-88ed-b4d4b5041ec1} (ID = 838706)
14:53: Found Adware: dollarrevenue
14:53: HKLM\software\microsoft\drsmartload\ (1 subtraces) (ID = 916795)
14:53: Found Adware: command
14:53: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\0000\ (6 subtraces) (ID = 1016064)
14:53: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\ (8 subtraces) (ID = 1016072)
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\toolbar\shellbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127585)
14:53: Found Trojan Horse: sncntr
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\sncntr\ (3 subtraces) (ID = 141880)
14:53: Found Adware: startnow startnow hijack
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\search\ || local page (ID = 142622)
14:53: Found Trojan Horse: trojan-downloader-domcom
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\down\ (2 subtraces) (ID = 144517)
14:53: Found Adware: upz dialer
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\timsoft\ (2 subtraces) (ID = 400893)
14:53: Registry Sweep Complete, Elapsed Time:00:00:20
14:53: Starting Cookie Sweep
14:53: Found Spy Cookie: adjuggler cookie
14:53: carinekacem@rotator.adjuggler[2].txt (ID = 2071)
14:53: Found Spy Cookie: realmedia cookie
14:53: carinekacem@realmedia[1].txt (ID = 3235)
14:53: Found Spy Cookie: delfinproject cookie
14:53: carinekacem@delfinproject[2].txt (ID = 2509)
14:53: Found Spy Cookie: xiti cookie
14:53: carinekacem@xiti[1].txt (ID = 3717)
14:53: Cookie Sweep Complete, Elapsed Time: 00:00:00
14:53: Starting File Sweep
14:53: Warning: Failed to open file "c:\pagefile.sys". Accès refusé
14:53: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:53: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:54: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:54: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\04 - jah lift me over - richie spice.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\08 - i wanna know - singing melody.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\13 - it ago red, it ago dread - eastman project.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\12 - keep the faith - coolant.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\10 - i ain't givin up - christini.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\01 - help the needy - mh & beres hammond.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\14 - color of god - deeto.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\06 - i make a vow - admiral tibbet.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\05 - love all woman - lms.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\09 - thanks and praise - ultimate shines.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\07 - baby can we meet - junior kelly.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\11 - no time - military man & capleton.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\02 - humble - toots & the maytals.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\03 - land of peace - luckie d..mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\15 - volume 3 medley - morgan heritage family & friends.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\la tordue-champ libre\la.tordue.les.choses.de.rien.by.yab.192bps.[www.thenuclear-fr.com]\19 delo (la tordue, léo, jules & les ogres).mp3.ipk". Le chemin d'accès spécifié est introuvable
14:57: Found Adware: apropos
14:57: wingenerics.dll (ID = 50187)
15:08: Found Trojan Horse: trojan-backdoor-haxdoor
15:08: a0005624.dll (ID = 202923)
15:08: a0005625.exe (ID = 202961)
15:09: a0005944.dll (ID = 202923)
15:10: Found Adware: look2me
15:10: a0012220.dll (ID = 159)
15:10: a0012221.dll (ID = 159)
15:10: a0012229.exe (ID = 168558)
15:10: a0012252.dll (ID = 159)
15:10: a0012270.exe (ID = 168558)
15:10: a0012283.dll (ID = 159)
15:10: a0012289.exe (ID = 157549)
15:10: a0012366.dll (ID = 159)
15:10: a0012314.dll (ID = 159)
15:10: Found Adware: targetsaver
15:10: a0012382.exe (ID = 195130)
15:10: a0012387.dll (ID = 159)
15:10: a0014428.dll (ID = 159)
15:10: a0012399.dll (ID = 159)
15:10: a0012577.dll (ID = 159)
15:10: a0013407.dll (ID = 159)
15:10: a0014412.dll (ID = 159)
15:10: a0014443.dll (ID = 159)
15:10: a0016452.dll (ID = 159)
15:10: a0016453.dll (ID = 159)
15:10: a0016461.dll (ID = 159)
15:10: a0016462.dll (ID = 159)
15:10: a0016466.dll (ID = 159)
15:10: a0016467.dll (ID = 159)
15:10: a0016469.dll (ID = 159)
15:10: a0016550.dll (ID = 159)
15:10: a0016554.dll (ID = 159)
15:10: a0016585.dll (ID = 159)
15:10: a0017617.dll (ID = 159)
15:10: a0017621.dll (ID = 159)
15:10: a0018636.dll (ID = 159)
15:10: a0019651.dll (ID = 195129)
15:10: a0019665.dll (ID = 159)
15:10: a0019686.dll (ID = 159)
15:10: a0020668.dll (ID = 159)
15:10: a0020669.dll (ID = 159)
15:10: a0020670.dll (ID = 159)
15:10: a0020671.dll (ID = 159)
15:10: a0020672.dll (ID = 159)
15:10: a0020673.dll (ID = 159)
15:10: a0020674.dll (ID = 159)
15:10: a0020675.dll (ID = 159)
15:10: a0020676.dll (ID = 159)
15:10: a0020677.dll (ID = 159)
15:10: a0020679.dll (ID = 159)
15:10: a0020680.dll (ID = 159)
15:10: a0020681.dll (ID = 159)
15:10: a0020682.dll (ID = 159)
15:10: a0020683.dll (ID = 159)
15:10: a0020684.dll (ID = 159)
15:10: a0020685.dll (ID = 159)
15:10: a0020686.dll (ID = 159)
15:10: a0020690.dll (ID = 159)
15:10: a0020792.dll (ID = 159)
15:10: a0020801.dll (ID = 159)
15:10: a0022016.dll (ID = 159)
15:10: a0022017.dll (ID = 159)
15:10: a0022059.dll (ID = 159)
15:10: a0022062.dll (ID = 159)
15:10: a0022071.dll (ID = 159)
15:10: Found Trojan Horse: netbus
15:10: netbus.exe (ID = 70842)
15:10: drsmartload.dat (ID = 198788)
15:12: Found Adware: ez-finder toolbar
15:12: webdlg32.inf (ID = 60327)
15:14: oweaccrc.dll (ID = 159)
15:15: webdlg32.inf (ID = 60327)
15:15: tsuninst.exe (ID = 193501)
15:15: kxdhela3.dll (ID = 159)
15:15: Warning: Failed to open file "c:\windows\system32\mcutb.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:15: wvdmtpus.dll (ID = 159)
15:15: k4pm0e71eh.dll (ID = 159)
15:15: ennol1531.dll (ID = 159)
15:15: cxtsrvps.dll (ID = 159)
15:15: fp2203foe.dll (ID = 159)
15:16: Warning: Failed to open file "c:\windows\system32\lvpq0975e.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\s0pula791d.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: j0j60a1sed.dll (ID = 159)
15:16: lv8409lqe.dll (ID = 159)
15:16: Warning: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9582c95c-f6a2-4405-bed0-d977a5b107f4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc9984729-965e-4bbf-bde3-f137337092f9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0171639a-c4c2-4625-aa09-9c1676be7397.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfe36d0fd-86ec-4144-8372-cb6ec5d763b5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5d0e51ca-05d9-449e-88e2-977e74f2e1e5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1d83619e-0e81-4194-8988-5c71cb940095.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5a4c5ed2-14fe-4cb1-96d9-86b9fc4635bb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf54b58d4-5d03-40c4-ab7e-6e34a8030622.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs53e2975f-7380-4137-b785-f10b34cca109.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs91f5c9bb-5639-41ac-ab63-57ced4bf42eb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5f92dd7f-1c8b-4a2d-802b-346c1909d18b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e002259-7797-41b7-b081-461d9a3756e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs41044799-a529-4d8f-8f88-d85fac50336f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6593ed40-7908-4b0b-9e57-6beb202d160d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1d535a72-8333-4c46-aef1-2f8e65719c37.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa447561d-beaf-453a-a1e3-60a29dadc6b0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6df4a86c-91a2-472f-98af-d5b0cd17bc68.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsbcc2aa21-7c38-44b5-9faa-61d7c304ef4d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs075fc966-06ec-4902-89e4-13310b22cf38.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8f8ed651-0332-4440-b6ef-6b05758f41e0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs095e4680-b496-450a-9553-9799906ae157.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs20412c65-7542-4225-a8ac-1deb9a3ac9ad.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs33878bfe-8651-4016-a661-2a7a094e16e8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsaca43c46-1ae6-4e64-b7dc-241980e14852.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6fa865ea-1b64-4925-91a7-e56a0851fad3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs98ce53ad-825e-45ec-9c5d-977519739efa.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4361a91e-8d00-418d-bfd0-f887aeb22a98.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4be59191-87a7-4e72-8b41-63209a2e8b80.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1af31f73-b651-4221-8916-f2c495cb11e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3cd0101c-f98b-4ad5-aeb8-e03b4cc35f14.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs863abbfb-9843-4687-872a-87c2fe820189.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb083687b-914f-4d9d-9fa6-87f10570d87d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsffcb95ad-2807-4415-bbb8-be0c0e7d6ea8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf7b9fd64-da40-4468-ae14-ccda9c2f6919.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd000897a-41f3-4d55-88ed-bcd631fb242e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs051ab1e1-9f59-4dc0-9574-ab99e62c6aa0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfda1be34-aa8a-4ceb-a1ed-625c1ccd728a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs26f1c8b5-06d7-4876-9ede-7c35df9f15e6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs211d5568-9e26-4546-8f06-78584959faaf.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs74c16783-24c6-413b-906a-7785c1a1c724.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3c8d34ec-abeb-4236-ad57-5242155d9617.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs59bf87ec-9e39-41db-b1cf-d7b33db5cd5d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs31dec614-fab5-46fb-a2ff-3976474f35da.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs453897fe-bf8d-4e9b-9cd0-dd536d9e1a3b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdc769c2d-c527-4419-8513-a22f20862613.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfc6d356d-5139-429d-b9a7-397bfcc8c705.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0135e9df-2a2b-4d3f-8059-9cc2f727614e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1c54c1ed-de94-4d0f-835c-b70ddd48963a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs977e0c74-1367-405f-b07c-d29d6556c336.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5d87d4c4-6632-483d-89cc-ff1f587e3e2c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs97e0bb2b-528f-4f39-a97c-b480f9bac962.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa29915aa-3535-41aa-9e91-6e7f2d165180.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs77864e87-48cd-4688-8bcc-ec5ff0d4de0b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs05b697b4-7c6c-4209-ae39-f155c0943066.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs45db3b64-c729-4cb7-9a56-8912e810ee22.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf297a43e-2850-49b1-8c2c-40d4d79d3514.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscse410eb05-2cab-40e3-a60a-02b730277d1f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs84cca741-28e5-4bd2-908c-bd63eb53ab0d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs940372ae-ad05-4a36-a091-dbcb695cc718.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdbbe60ae-c914-4038-b489-f2aad8fdb83f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb6e5072f-4738-4bc6-8197-8f98e30f5f42.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs38733a69-48f1-4053-a99c-2a76f916757f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e28ed26-298b-4170-8fb7-9dc32968ad84.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8b303ee1-df1f-4449-abf0-aedce25486e1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs73e354d4-1ae3-4492-924f-026ed3c6d04b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsff27f1c8-ee1c-4e7a-8363-4abfe051acd1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb3f75941-f781-49d8-82fe-6fec18645270.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9494972e-49eb-4061-b1f7-8b2e0ade68ed.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb7dd3445-e2fe-4ebd-bdfe-0f84db29d89b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4dc1334d-385c-4a7c-b923-f356d9702790.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs23846316-00d3-4a7c-912e-c34fe7ae1613.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs51c9d5fb-fa19-4c4c-aa84-9b26271fdf8c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs52e04a14-4452-4da1-8311-5737f4d40650.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9b434424-73cd-48e2-b3c8-4f43cf84d18c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs443efb4e-0519-4834-b4d2-40645e3f643d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0555ffa4-7842-422b-878f-7475ce367012.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs7f964c53-d794-4641-be48-bfea14e799a1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3dc1800e-58ef-4147-9705-4f6e37d83c0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd40a64da-f812-40eb-a84b-d468439b8da5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs571e2e3c-ede6-407c-bc68-3bfad2c638ee.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs77ab2d02-0b2f-420c-8d5b-9ad951ee4a43.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd5b17e1e-f217-43da-b54e-e83ab32c4387.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs12b62a82-138c-434a-b7c6-b32ee62cdf2d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0959ecfe-1bab-4f5f-b068-2cf6cc2a1239.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs970d7b8d-d736-42be-9e1e-3a2d60ceabc7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscseba66f24-9079-49bc-b5de-314c3aac1a66.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc6d81231-bbf1-4095-b63b-1952d6f48fd7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs68acc3bb-f5bc-4c33-b449-4ba0cff37dc5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5ce99712-f0e5-459d-8cd4-cd1c7cde2868.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e37ab2f-fe8d-41d6-9b37-dfddfe9d9268.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc16025ea-5b83-4a31-ac2c-4a94567dbecf.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2d111296-8025-4564-a712-85edbbe7051a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0c3d41b8-9cb6-4bc3-9763-7ed9968477a2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf6f43c22-1260-44fd-8346-5eb1322501c4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs325a2509-4a49-467e-b7b6-b1a9689899f4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscscd220146-b7f9-4227-b881-bc0c6cb8e994.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs82484c7d-51f6-4af0-89f1-c30487673375.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa401de6e-8d15-4865-b2d2-53783e5412e6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9df95cc9-f15d-4dc9-983e-59caa383855f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs89364f14-c382-46af-ac5b-5c31243a6611.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6993ff52-8704-4e85-8aa2-37fc56bf132c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs48a454a9-adf7-4eb0-a881-bdb4cd3474d6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf2a0c931-264d-4463-9d81-fb83ba6746a6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6d7fe550-db33-4cff-99b1-059b769e4a2b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:18: szivuqc5.vbs (ID = 185675)
15:24: File Sweep Complete, Elapsed Time: 00:30:59
15:24: Full Sweep has completed. Elapsed time 00:32:35
15:24: Traces Found: 137
********
14:36: | Start of Session, vendredi 9 décembre 2005 |
14:36: Spy Sweeper started
14:36: Sweep initiated using definitions version 581
14:36: Sweep Canceled
14:36: Traces Found: 0
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
********
14:29: | Start of Session, vendredi 9 décembre 2005 |
14:29: Spy Sweeper started
14:29: Sweep initiated using definitions version 581
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: Starting Memory Sweep
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: Found Adware: icannnews
14:29: Detected running threat: C:\WINDOWS\system32\lvpq0975e.dll (ID = 83)
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: Detected running threat: C:\WINDOWS\system32\kxdhela3.dll (ID = 83)
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: Memory Sweep Complete, Elapsed Time: 00:01:46
14:31: Starting Registry Sweep
14:31: Found Adware: blazefind
14:31: HKLM\software\classes\winservadx.installer\ (3 subtraces) (ID = 104512)
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\bridge.dll (ID = 104541)
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\winservadx.dll (ID = 104542)
14:31: HKLM\software\windows servead\ (3 subtraces) (ID = 104558)
14:31: HKCR\winservadx.installer\ (3 subtraces) (ID = 104577)
14:31: Found Adware: cws_ns3
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\webdlg32.dll (ID = 123378)
14:31: Found Adware: gratisware
14:31: HKLM\software\microsoft\windows\currentversion\runonce\ || cleanup (ID = 126970)
14:31: Found Adware: look2me
14:31: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\h323tsp\ (6 subtraces) (ID = 129939)
14:31: Found Adware: purityscan
14:31: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediaticketsinstaller.ocx\ (2 subtraces) (ID = 137986)
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
14:31: Found Adware: startnow
14:31: HKLM\software\microsoft\windows\currentversion\installer\folders\ || c:\program files\startnow\ (ID = 142610)
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: Found Adware: hotbar
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\hbinstie.dll (ID = 655022)
14:31: Found Trojan Horse: trojan-mutinga
14:31: HKLM\software\microsoft\windows\currentversion\explorer\shellexecutehooks\ || {23246306-e6fb-4869-88ed-b4d4b5041ec1} (ID = 838706)
14:31: Found Adware: dollarrevenue
14:31: HKLM\software\microsoft\drsmartload\ (1 subtraces) (ID = 916795)
14:31: Found Adware: command
14:31: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\0000\ (6 subtraces) (ID = 1016064)
14:31: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\ (8 subtraces) (ID = 1016072)
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\toolbar\shellbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127585)
14:31: Found Trojan Horse: sncntr
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\sncntr\ (3 subtraces) (ID = 141880)
14:31: Found Adware: startnow startnow hijack
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\search\ || local page (ID = 142622)
14:31: Found Trojan Horse: trojan-downloader-domcom
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\down\ (2 subtraces) (ID = 144517)
14:31: Found Adware: upz dialer
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\timsoft\ (2 subtraces) (ID = 400893)
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: Registry Sweep Complete, Elapsed Time:00:00:47
14:31: Starting Cookie Sweep
14:31: Found Spy Cookie: adjuggler cookie
14:31: carinekacem@
bon tas dit simple mais ilest BIG ce log Je sais pas si je peut le posé ?? le VOICI:
********
14:51: | Start of Session, vendredi 9 décembre 2005 |
14:51: Spy Sweeper started
14:51: Sweep initiated using definitions version 581
14:51: Starting Memory Sweep
14:52: Found Adware: icannnews
14:52: Detected running threat: C:\WINDOWS\system32\lvpq0975e.dll (ID = 83)
14:52: Detected running threat: C:\WINDOWS\system32\mcutb.dll (ID = 83)
14:52: Memory Sweep Complete, Elapsed Time: 00:01:05
14:52: Starting Registry Sweep
14:52: Found Adware: blazefind
14:52: HKLM\software\classes\winservadx.installer\ (3 subtraces) (ID = 104512)
14:52: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\bridge.dll (ID = 104541)
14:52: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\winservadx.dll (ID = 104542)
14:52: HKLM\software\windows servead\ (3 subtraces) (ID = 104558)
14:52: HKCR\winservadx.installer\ (3 subtraces) (ID = 104577)
14:52: Found Adware: cws_ns3
14:52: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\webdlg32.dll (ID = 123378)
14:52: Found Adware: gratisware
14:52: HKLM\software\microsoft\windows\currentversion\runonce\ || cleanup (ID = 126970)
14:53: Found Adware: purityscan
14:53: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediaticketsinstaller.ocx\ (2 subtraces) (ID = 137986)
14:53: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
14:53: Found Adware: startnow
14:53: HKLM\software\microsoft\windows\currentversion\installer\folders\ || c:\program files\startnow\ (ID = 142610)
14:53: Found Adware: hotbar
14:53: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\hbinstie.dll (ID = 655022)
14:53: Found Trojan Horse: trojan-mutinga
14:53: HKLM\software\microsoft\windows\currentversion\explorer\shellexecutehooks\ || {23246306-e6fb-4869-88ed-b4d4b5041ec1} (ID = 838706)
14:53: Found Adware: dollarrevenue
14:53: HKLM\software\microsoft\drsmartload\ (1 subtraces) (ID = 916795)
14:53: Found Adware: command
14:53: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\0000\ (6 subtraces) (ID = 1016064)
14:53: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\ (8 subtraces) (ID = 1016072)
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\toolbar\shellbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127585)
14:53: Found Trojan Horse: sncntr
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\sncntr\ (3 subtraces) (ID = 141880)
14:53: Found Adware: startnow startnow hijack
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\search\ || local page (ID = 142622)
14:53: Found Trojan Horse: trojan-downloader-domcom
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\down\ (2 subtraces) (ID = 144517)
14:53: Found Adware: upz dialer
14:53: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\timsoft\ (2 subtraces) (ID = 400893)
14:53: Registry Sweep Complete, Elapsed Time:00:00:20
14:53: Starting Cookie Sweep
14:53: Found Spy Cookie: adjuggler cookie
14:53: carinekacem@rotator.adjuggler[2].txt (ID = 2071)
14:53: Found Spy Cookie: realmedia cookie
14:53: carinekacem@realmedia[1].txt (ID = 3235)
14:53: Found Spy Cookie: delfinproject cookie
14:53: carinekacem@delfinproject[2].txt (ID = 2509)
14:53: Found Spy Cookie: xiti cookie
14:53: carinekacem@xiti[1].txt (ID = 3717)
14:53: Cookie Sweep Complete, Elapsed Time: 00:00:00
14:53: Starting File Sweep
14:53: Warning: Failed to open file "c:\pagefile.sys". Accès refusé
14:53: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:53: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:54: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:54: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\04 - jah lift me over - richie spice.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\08 - i wanna know - singing melody.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\13 - it ago red, it ago dread - eastman project.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\12 - keep the faith - coolant.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\10 - i ain't givin up - christini.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\01 - help the needy - mh & beres hammond.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\14 - color of god - deeto.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\06 - i make a vow - admiral tibbet.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\05 - love all woman - lms.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\09 - thanks and praise - ultimate shines.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\07 - baby can we meet - junior kelly.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\11 - no time - military man & capleton.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\02 - humble - toots & the maytals.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\03 - land of peace - luckie d..mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\15 - volume 3 medley - morgan heritage family & friends.mp3.ipk". Le chemin d'accès spécifié est introuvable
14:56: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\la tordue-champ libre\la.tordue.les.choses.de.rien.by.yab.192bps.[www.thenuclear-fr.com]\19 delo (la tordue, léo, jules & les ogres).mp3.ipk". Le chemin d'accès spécifié est introuvable
14:57: Found Adware: apropos
14:57: wingenerics.dll (ID = 50187)
15:08: Found Trojan Horse: trojan-backdoor-haxdoor
15:08: a0005624.dll (ID = 202923)
15:08: a0005625.exe (ID = 202961)
15:09: a0005944.dll (ID = 202923)
15:10: Found Adware: look2me
15:10: a0012220.dll (ID = 159)
15:10: a0012221.dll (ID = 159)
15:10: a0012229.exe (ID = 168558)
15:10: a0012252.dll (ID = 159)
15:10: a0012270.exe (ID = 168558)
15:10: a0012283.dll (ID = 159)
15:10: a0012289.exe (ID = 157549)
15:10: a0012366.dll (ID = 159)
15:10: a0012314.dll (ID = 159)
15:10: Found Adware: targetsaver
15:10: a0012382.exe (ID = 195130)
15:10: a0012387.dll (ID = 159)
15:10: a0014428.dll (ID = 159)
15:10: a0012399.dll (ID = 159)
15:10: a0012577.dll (ID = 159)
15:10: a0013407.dll (ID = 159)
15:10: a0014412.dll (ID = 159)
15:10: a0014443.dll (ID = 159)
15:10: a0016452.dll (ID = 159)
15:10: a0016453.dll (ID = 159)
15:10: a0016461.dll (ID = 159)
15:10: a0016462.dll (ID = 159)
15:10: a0016466.dll (ID = 159)
15:10: a0016467.dll (ID = 159)
15:10: a0016469.dll (ID = 159)
15:10: a0016550.dll (ID = 159)
15:10: a0016554.dll (ID = 159)
15:10: a0016585.dll (ID = 159)
15:10: a0017617.dll (ID = 159)
15:10: a0017621.dll (ID = 159)
15:10: a0018636.dll (ID = 159)
15:10: a0019651.dll (ID = 195129)
15:10: a0019665.dll (ID = 159)
15:10: a0019686.dll (ID = 159)
15:10: a0020668.dll (ID = 159)
15:10: a0020669.dll (ID = 159)
15:10: a0020670.dll (ID = 159)
15:10: a0020671.dll (ID = 159)
15:10: a0020672.dll (ID = 159)
15:10: a0020673.dll (ID = 159)
15:10: a0020674.dll (ID = 159)
15:10: a0020675.dll (ID = 159)
15:10: a0020676.dll (ID = 159)
15:10: a0020677.dll (ID = 159)
15:10: a0020679.dll (ID = 159)
15:10: a0020680.dll (ID = 159)
15:10: a0020681.dll (ID = 159)
15:10: a0020682.dll (ID = 159)
15:10: a0020683.dll (ID = 159)
15:10: a0020684.dll (ID = 159)
15:10: a0020685.dll (ID = 159)
15:10: a0020686.dll (ID = 159)
15:10: a0020690.dll (ID = 159)
15:10: a0020792.dll (ID = 159)
15:10: a0020801.dll (ID = 159)
15:10: a0022016.dll (ID = 159)
15:10: a0022017.dll (ID = 159)
15:10: a0022059.dll (ID = 159)
15:10: a0022062.dll (ID = 159)
15:10: a0022071.dll (ID = 159)
15:10: Found Trojan Horse: netbus
15:10: netbus.exe (ID = 70842)
15:10: drsmartload.dat (ID = 198788)
15:12: Found Adware: ez-finder toolbar
15:12: webdlg32.inf (ID = 60327)
15:14: oweaccrc.dll (ID = 159)
15:15: webdlg32.inf (ID = 60327)
15:15: tsuninst.exe (ID = 193501)
15:15: kxdhela3.dll (ID = 159)
15:15: Warning: Failed to open file "c:\windows\system32\mcutb.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:15: wvdmtpus.dll (ID = 159)
15:15: k4pm0e71eh.dll (ID = 159)
15:15: ennol1531.dll (ID = 159)
15:15: cxtsrvps.dll (ID = 159)
15:15: fp2203foe.dll (ID = 159)
15:16: Warning: Failed to open file "c:\windows\system32\lvpq0975e.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\s0pula791d.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: j0j60a1sed.dll (ID = 159)
15:16: lv8409lqe.dll (ID = 159)
15:16: Warning: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9582c95c-f6a2-4405-bed0-d977a5b107f4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc9984729-965e-4bbf-bde3-f137337092f9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0171639a-c4c2-4625-aa09-9c1676be7397.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfe36d0fd-86ec-4144-8372-cb6ec5d763b5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5d0e51ca-05d9-449e-88e2-977e74f2e1e5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1d83619e-0e81-4194-8988-5c71cb940095.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5a4c5ed2-14fe-4cb1-96d9-86b9fc4635bb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf54b58d4-5d03-40c4-ab7e-6e34a8030622.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs53e2975f-7380-4137-b785-f10b34cca109.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs91f5c9bb-5639-41ac-ab63-57ced4bf42eb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5f92dd7f-1c8b-4a2d-802b-346c1909d18b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e002259-7797-41b7-b081-461d9a3756e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs41044799-a529-4d8f-8f88-d85fac50336f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6593ed40-7908-4b0b-9e57-6beb202d160d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1d535a72-8333-4c46-aef1-2f8e65719c37.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa447561d-beaf-453a-a1e3-60a29dadc6b0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6df4a86c-91a2-472f-98af-d5b0cd17bc68.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsbcc2aa21-7c38-44b5-9faa-61d7c304ef4d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs075fc966-06ec-4902-89e4-13310b22cf38.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8f8ed651-0332-4440-b6ef-6b05758f41e0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs095e4680-b496-450a-9553-9799906ae157.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs20412c65-7542-4225-a8ac-1deb9a3ac9ad.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs33878bfe-8651-4016-a661-2a7a094e16e8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsaca43c46-1ae6-4e64-b7dc-241980e14852.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6fa865ea-1b64-4925-91a7-e56a0851fad3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs98ce53ad-825e-45ec-9c5d-977519739efa.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4361a91e-8d00-418d-bfd0-f887aeb22a98.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4be59191-87a7-4e72-8b41-63209a2e8b80.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1af31f73-b651-4221-8916-f2c495cb11e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3cd0101c-f98b-4ad5-aeb8-e03b4cc35f14.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs863abbfb-9843-4687-872a-87c2fe820189.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb083687b-914f-4d9d-9fa6-87f10570d87d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsffcb95ad-2807-4415-bbb8-be0c0e7d6ea8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf7b9fd64-da40-4468-ae14-ccda9c2f6919.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd000897a-41f3-4d55-88ed-bcd631fb242e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs051ab1e1-9f59-4dc0-9574-ab99e62c6aa0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfda1be34-aa8a-4ceb-a1ed-625c1ccd728a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs26f1c8b5-06d7-4876-9ede-7c35df9f15e6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs211d5568-9e26-4546-8f06-78584959faaf.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs74c16783-24c6-413b-906a-7785c1a1c724.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3c8d34ec-abeb-4236-ad57-5242155d9617.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs59bf87ec-9e39-41db-b1cf-d7b33db5cd5d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs31dec614-fab5-46fb-a2ff-3976474f35da.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs453897fe-bf8d-4e9b-9cd0-dd536d9e1a3b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdc769c2d-c527-4419-8513-a22f20862613.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfc6d356d-5139-429d-b9a7-397bfcc8c705.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0135e9df-2a2b-4d3f-8059-9cc2f727614e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1c54c1ed-de94-4d0f-835c-b70ddd48963a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs977e0c74-1367-405f-b07c-d29d6556c336.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5d87d4c4-6632-483d-89cc-ff1f587e3e2c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs97e0bb2b-528f-4f39-a97c-b480f9bac962.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa29915aa-3535-41aa-9e91-6e7f2d165180.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs77864e87-48cd-4688-8bcc-ec5ff0d4de0b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs05b697b4-7c6c-4209-ae39-f155c0943066.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs45db3b64-c729-4cb7-9a56-8912e810ee22.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf297a43e-2850-49b1-8c2c-40d4d79d3514.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscse410eb05-2cab-40e3-a60a-02b730277d1f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs84cca741-28e5-4bd2-908c-bd63eb53ab0d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs940372ae-ad05-4a36-a091-dbcb695cc718.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdbbe60ae-c914-4038-b489-f2aad8fdb83f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb6e5072f-4738-4bc6-8197-8f98e30f5f42.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs38733a69-48f1-4053-a99c-2a76f916757f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e28ed26-298b-4170-8fb7-9dc32968ad84.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8b303ee1-df1f-4449-abf0-aedce25486e1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs73e354d4-1ae3-4492-924f-026ed3c6d04b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsff27f1c8-ee1c-4e7a-8363-4abfe051acd1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb3f75941-f781-49d8-82fe-6fec18645270.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9494972e-49eb-4061-b1f7-8b2e0ade68ed.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsb7dd3445-e2fe-4ebd-bdfe-0f84db29d89b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4dc1334d-385c-4a7c-b923-f356d9702790.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs23846316-00d3-4a7c-912e-c34fe7ae1613.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs51c9d5fb-fa19-4c4c-aa84-9b26271fdf8c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs52e04a14-4452-4da1-8311-5737f4d40650.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9b434424-73cd-48e2-b3c8-4f43cf84d18c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs443efb4e-0519-4834-b4d2-40645e3f643d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0555ffa4-7842-422b-878f-7475ce367012.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs7f964c53-d794-4641-be48-bfea14e799a1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3dc1800e-58ef-4147-9705-4f6e37d83c0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd40a64da-f812-40eb-a84b-d468439b8da5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs571e2e3c-ede6-407c-bc68-3bfad2c638ee.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs77ab2d02-0b2f-420c-8d5b-9ad951ee4a43.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd5b17e1e-f217-43da-b54e-e83ab32c4387.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs12b62a82-138c-434a-b7c6-b32ee62cdf2d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0959ecfe-1bab-4f5f-b068-2cf6cc2a1239.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs970d7b8d-d736-42be-9e1e-3a2d60ceabc7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscseba66f24-9079-49bc-b5de-314c3aac1a66.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc6d81231-bbf1-4095-b63b-1952d6f48fd7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs68acc3bb-f5bc-4c33-b449-4ba0cff37dc5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5ce99712-f0e5-459d-8cd4-cd1c7cde2868.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e37ab2f-fe8d-41d6-9b37-dfddfe9d9268.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc16025ea-5b83-4a31-ac2c-4a94567dbecf.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2d111296-8025-4564-a712-85edbbe7051a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0c3d41b8-9cb6-4bc3-9763-7ed9968477a2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf6f43c22-1260-44fd-8346-5eb1322501c4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs325a2509-4a49-467e-b7b6-b1a9689899f4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscscd220146-b7f9-4227-b881-bc0c6cb8e994.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs82484c7d-51f6-4af0-89f1-c30487673375.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa401de6e-8d15-4865-b2d2-53783e5412e6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9df95cc9-f15d-4dc9-983e-59caa383855f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs89364f14-c382-46af-ac5b-5c31243a6611.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6993ff52-8704-4e85-8aa2-37fc56bf132c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs48a454a9-adf7-4eb0-a881-bdb4cd3474d6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf2a0c931-264d-4463-9d81-fb83ba6746a6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:16: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6d7fe550-db33-4cff-99b1-059b769e4a2b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:18: szivuqc5.vbs (ID = 185675)
15:24: File Sweep Complete, Elapsed Time: 00:30:59
15:24: Full Sweep has completed. Elapsed time 00:32:35
15:24: Traces Found: 137
********
14:36: | Start of Session, vendredi 9 décembre 2005 |
14:36: Spy Sweeper started
14:36: Sweep initiated using definitions version 581
14:36: Sweep Canceled
14:36: Traces Found: 0
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:36: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:37: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:38: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:39: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
********
14:29: | Start of Session, vendredi 9 décembre 2005 |
14:29: Spy Sweeper started
14:29: Sweep initiated using definitions version 581
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: Starting Memory Sweep
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: Found Adware: icannnews
14:29: Detected running threat: C:\WINDOWS\system32\lvpq0975e.dll (ID = 83)
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:29: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: Detected running threat: C:\WINDOWS\system32\kxdhela3.dll (ID = 83)
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:30: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: Memory Sweep Complete, Elapsed Time: 00:01:46
14:31: Starting Registry Sweep
14:31: Found Adware: blazefind
14:31: HKLM\software\classes\winservadx.installer\ (3 subtraces) (ID = 104512)
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\bridge.dll (ID = 104541)
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\winservadx.dll (ID = 104542)
14:31: HKLM\software\windows servead\ (3 subtraces) (ID = 104558)
14:31: HKCR\winservadx.installer\ (3 subtraces) (ID = 104577)
14:31: Found Adware: cws_ns3
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\webdlg32.dll (ID = 123378)
14:31: Found Adware: gratisware
14:31: HKLM\software\microsoft\windows\currentversion\runonce\ || cleanup (ID = 126970)
14:31: Found Adware: look2me
14:31: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\h323tsp\ (6 subtraces) (ID = 129939)
14:31: Found Adware: purityscan
14:31: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediaticketsinstaller.ocx\ (2 subtraces) (ID = 137986)
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
14:31: Found Adware: startnow
14:31: HKLM\software\microsoft\windows\currentversion\installer\folders\ || c:\program files\startnow\ (ID = 142610)
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: Found Adware: hotbar
14:31: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\hbinstie.dll (ID = 655022)
14:31: Found Trojan Horse: trojan-mutinga
14:31: HKLM\software\microsoft\windows\currentversion\explorer\shellexecutehooks\ || {23246306-e6fb-4869-88ed-b4d4b5041ec1} (ID = 838706)
14:31: Found Adware: dollarrevenue
14:31: HKLM\software\microsoft\drsmartload\ (1 subtraces) (ID = 916795)
14:31: Found Adware: command
14:31: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\0000\ (6 subtraces) (ID = 1016064)
14:31: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\ (8 subtraces) (ID = 1016072)
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\toolbar\shellbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127585)
14:31: Found Trojan Horse: sncntr
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\sncntr\ (3 subtraces) (ID = 141880)
14:31: Found Adware: startnow startnow hijack
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\microsoft\internet explorer\search\ || local page (ID = 142622)
14:31: Found Trojan Horse: trojan-downloader-domcom
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\down\ (2 subtraces) (ID = 144517)
14:31: Found Adware: upz dialer
14:31: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\timsoft\ (2 subtraces) (ID = 400893)
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
14:31: Registry Sweep Complete, Elapsed Time:00:00:47
14:31: Starting Cookie Sweep
14:31: Found Spy Cookie: adjuggler cookie
14:31: carinekacem@
salut
Mais je lai deja fait!! tu veus que je reffacce la meme manip??
je comprends po je lai posser en mode sans eches et HT je lai fait en normal
tu veut que je reccomence??
Mais je lai deja fait!! tu veus que je reffacce la meme manip??
je comprends po je lai posser en mode sans eches et HT je lai fait en normal
tu veut que je reccomence??
RE
oh pardon voici le log HT
Logfile of HijackThis v1.99.1
Scan saved at 22:13:44, on 09/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\CTSvcCDA.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102522250662
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_04) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{65CBFF2F-7BC7-441D-A277-92A0278E3552}: NameServer = 80.10.246.130 80.10.246.3
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\r06u0aj9edo.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: Active Disk - {FEBDB410-E2B2-A8D3-E7E3-AE6576824A21} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
oh pardon voici le log HT
Logfile of HijackThis v1.99.1
Scan saved at 22:13:44, on 09/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\CTSvcCDA.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102522250662
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_04) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{65CBFF2F-7BC7-441D-A277-92A0278E3552}: NameServer = 80.10.246.130 80.10.246.3
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\r06u0aj9edo.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: Active Disk - {FEBDB410-E2B2-A8D3-E7E3-AE6576824A21} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
Bonsoir
Je pense que balltrap34 voulait te dire de :
- refaire un scan avec Spy Sweeper en mode sans échec
- redémarrer le PC
- En mode normal, de copier/coller ton nouveau rapport de HijackThis sur le poste
@+
Je pense que balltrap34 voulait te dire de :
- refaire un scan avec Spy Sweeper en mode sans échec
- redémarrer le PC
- En mode normal, de copier/coller ton nouveau rapport de HijackThis sur le poste
@+
salut balltrap
non g pas cliker sur quarantaine je savais pas!
bon je vaie le reffaire, voici tout de meme le resultat:
SPYSWEEPER EN MODE SANS ECHECS
01:22: | Start of Session, samedi 10 décembre 2005 |
01:22: Spy Sweeper started
01:22: Sweep initiated using definitions version 581
01:22: Starting Memory Sweep
01:22: Found Adware: icannnews
01:22: Detected running threat: C:\WINDOWS\system32\r06u0aj9edo.dll (ID = 83)
01:23: Detected running threat: C:\WINDOWS\system32\pvfmona.dll (ID = 83)
01:23: Memory Sweep Complete, Elapsed Time: 00:01:04
01:23: Starting Registry Sweep
01:23: Found Adware: blazefind
01:23: HKLM\software\classes\winservadx.installer\ (3 subtraces) (ID = 104512)
01:23: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\bridge.dll (ID = 104541)
01:23: HKCR\winservadx.installer\ (3 subtraces) (ID = 104577)
01:23: Found Adware: cws_ns3
01:23: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\webdlg32.dll (ID = 123378)
01:23: Found Adware: gratisware
01:23: HKLM\software\microsoft\windows\currentversion\runonce\ || cleanup (ID = 126970)
01:23: Found Adware: purityscan
01:23: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
01:23: Found Adware: startnow
01:23: HKLM\software\microsoft\windows\currentversion\installer\folders\ || c:\program files\startnow\ (ID = 142610)
01:23: Found Trojan Horse: trojan-mutinga
01:23: HKLM\software\microsoft\windows\currentversion\explorer\shellexecutehooks\ || {23246306-e6fb-4869-88ed-b4d4b5041ec1} (ID = 838706)
01:23: Found Adware: dollarrevenue
01:23: HKLM\software\microsoft\drsmartload\ (1 subtraces) (ID = 916795)
01:23: Found Adware: command
01:23: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\0000\ (6 subtraces) (ID = 1016064)
01:23: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\ (8 subtraces) (ID = 1016072)
01:23: Found Trojan Horse: sncntr
01:23: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\sncntr\ (3 subtraces) (ID = 141880)
01:23: Found Trojan Horse: trojan-downloader-domcom
01:23: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\down\ (2 subtraces) (ID = 144517)
01:23: Found Adware: upz dialer
01:23: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\timsoft\ (2 subtraces) (ID = 400893)
01:23: Registry Sweep Complete, Elapsed Time:00:00:20
01:23: Starting Cookie Sweep
01:23: Found Spy Cookie: reliablestats cookie
01:23: carinekacem@stats1.reliablestats[2].txt (ID = 3254)
01:23: Cookie Sweep Complete, Elapsed Time: 00:00:00
01:23: Starting File Sweep
01:23: Warning: Failed to open file "c:\pagefile.sys". Accès refusé
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\04 - jah lift me over - richie spice.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\08 - i wanna know - singing melody.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\13 - it ago red, it ago dread - eastman project.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\12 - keep the faith - coolant.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\10 - i ain't givin up - christini.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\01 - help the needy - mh & beres hammond.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\14 - color of god - deeto.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\06 - i make a vow - admiral tibbet.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\05 - love all woman - lms.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\09 - thanks and praise - ultimate shines.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\07 - baby can we meet - junior kelly.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\11 - no time - military man & capleton.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\02 - humble - toots & the maytals.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\03 - land of peace - luckie d..mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\15 - volume 3 medley - morgan heritage family & friends.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\la tordue-champ libre\la.tordue.les.choses.de.rien.by.yab.192bps.[www.thenuclear-fr.com]\19 delo (la tordue, léo, jules & les ogres).mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Found Adware: apropos
01:27: wingenerics.dll (ID = 50187)
01:40: Found Trojan Horse: trojan-backdoor-haxdoor
01:40: a0005624.dll (ID = 202923)
01:40: a0005625.exe (ID = 202961)
01:40: a0005944.dll (ID = 202923)
01:41: Found Adware: look2me
01:41: a0012220.dll (ID = 159)
01:41: a0012221.dll (ID = 159)
01:41: a0012252.dll (ID = 159)
01:41: a0012283.dll (ID = 159)
01:41: a0012366.dll (ID = 159)
01:41: a0012314.dll (ID = 159)
01:41: a0012387.dll (ID = 159)
01:41: a0014428.dll (ID = 159)
01:41: a0012399.dll (ID = 159)
01:41: a0012577.dll (ID = 159)
01:41: a0013407.dll (ID = 159)
01:41: a0014412.dll (ID = 159)
01:41: a0014443.dll (ID = 159)
01:41: a0016452.dll (ID = 159)
01:41: a0016453.dll (ID = 159)
01:41: a0016461.dll (ID = 159)
01:41: a0016462.dll (ID = 159)
01:41: a0016466.dll (ID = 159)
01:41: a0016467.dll (ID = 159)
01:41: a0016469.dll (ID = 159)
01:41: a0016550.dll (ID = 159)
01:41: a0016554.dll (ID = 159)
01:41: a0016585.dll (ID = 159)
01:41: a0017617.dll (ID = 159)
01:41: a0017621.dll (ID = 159)
01:41: a0018636.dll (ID = 159)
01:41: a0019665.dll (ID = 159)
01:41: a0019686.dll (ID = 159)
01:41: a0020668.dll (ID = 159)
01:41: a0020669.dll (ID = 159)
01:41: a0020670.dll (ID = 159)
01:41: a0020671.dll (ID = 159)
01:41: a0020672.dll (ID = 159)
01:41: a0020673.dll (ID = 159)
01:41: a0020674.dll (ID = 159)
01:41: a0020675.dll (ID = 159)
01:41: a0020676.dll (ID = 159)
01:41: a0020677.dll (ID = 159)
01:41: a0020679.dll (ID = 159)
01:41: a0020680.dll (ID = 159)
01:41: a0020681.dll (ID = 159)
01:41: a0020682.dll (ID = 159)
01:41: a0020683.dll (ID = 159)
01:41: a0020684.dll (ID = 159)
01:41: a0020685.dll (ID = 159)
01:41: a0020686.dll (ID = 159)
01:41: a0020690.dll (ID = 159)
01:41: a0020792.dll (ID = 159)
01:41: a0020801.dll (ID = 159)
01:41: a0022016.dll (ID = 159)
01:41: a0022017.dll (ID = 159)
01:41: a0022059.dll (ID = 159)
01:41: a0022062.dll (ID = 159)
01:41: a0022071.dll (ID = 159)
01:41: a0023064.dll (ID = 159)
01:41: a0023073.dll (ID = 159)
01:41: Found Adware: targetsaver
01:41: a0023084.exe (ID = 193501)
01:41: a0023086.vbs (ID = 185675)
01:41: a0023088.dll (ID = 159)
01:41: a0023097.dll (ID = 159)
01:41: a0023110.dll (ID = 159)
01:42: drsmartload.dat (ID = 198788)
01:45: oweaccrc.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\pvfmona.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Found Adware: ez-finder toolbar
01:47: webdlg32.inf (ID = 60327)
01:47: kxdhela3.dll (ID = 159)
01:47: wwi.dll (ID = 159)
01:47: wxi.dll (ID = 159)
01:47: wvdmtpus.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\kt84l7lq1.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: k4pm0e71eh.dll (ID = 159)
01:47: ennol1531.dll (ID = 159)
01:47: cxtsrvps.dll (ID = 159)
01:47: fp2203foe.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\r06u0aj9edo.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: j0j60a1sed.dll (ID = 159)
01:47: n0r2la9o1d.dll (ID = 159)
01:47: lv8409lqe.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf0c5a355-cca5-4d5e-85f5-4b1c1410447e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs884d49f1-e008-4e3d-a65c-84cace07b97b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2e627e89-03fb-421a-9b70-a09d716f8b04.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd8761658-1b48-4cbb-933b-66fa8a00a881.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa8c0ec8d-920f-4e8e-9d4c-f17871a6c615.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1336d8bb-cec8-4722-b94f-48b29ea196a4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1551bd0b-caf8-49fe-aa44-42c191104e00.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs928457df-1f7e-46b5-9c64-86a91f990ee7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs56a86338-adf3-4917-965e-9d64d14b111c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa06e8821-26be-4668-aaaf-0d31ce7cc2c9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf11754f5-9954-40bb-919f-0fdd12b1f197.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39fcffef-6c84-4139-a892-240ddb1f8dd4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs173893a4-dffc-499a-bee3-80fada231ff0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdb2882eb-a833-401c-a74e-efbcd39c15f9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscscd2bccf2-babb-4572-a14b-6cb08d92b9ab.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscse0ec92e0-aebf-4117-b976-7dacf4abbb2f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc0a5de7e-7738-43c0-aab1-6991ee3af835.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc804cf90-598a-4597-9c0e-deb8b3831574.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs530b73c2-1b7a-413c-8191-94cea03d547e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsbe2d3198-fcdf-4fca-b669-ea2900660866.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs438f3271-9dd3-4ac6-b693-67fb1d53e4ef.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd4b546aa-7b2a-4900-b570-a7fd43c1b28d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdb17113a-b5c1-4ea8-9ec8-5a924879d80f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0cccd1f4-6cd8-40c2-9014-57b6aa8238ec.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs01bec343-8337-46b4-8e83-f7cc33c727f4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs118cede7-03d4-4bb1-a8ae-2267c8bfd325.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs21da9b27-1b35-4510-8562-08e5a212894b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc606dc48-7db4-4715-a548-e8cebc5e8886.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd47fea7c-9dcd-46d0-ae33-0a41617412b5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs612ebba3-33bb-44a4-a25a-7d5b15410661.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4936d9f2-f401-46da-81b5-edd248b1749f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs528e08c8-4e75-4939-8dd4-1b33db906bdc.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1fb0619f-e4bf-4d3a-adb1-72430ad3d232.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdaefca92-de9e-4c27-ac50-854db7659157.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8109a9c6-c57b-4cb4-b36a-3a4af26b3cfe.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsbfc9cd72-9fba-46d1-9e8c-9fc18579ea19.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs19e07bef-9f81-4ea6-bf23-6282cf27d956.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc66ffdf7-2eef-4cba-87b2-cdaaa16daf3c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsaa331e8a-d49e-49c5-b95f-5320407917b0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa1c9b64f-3a6f-4a60-aaa0-caba12cc1451.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsaf8ea4ec-56a9-4e6f-9426-49d6f5b3b6c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd5b89d53-e915-4664-b873-57ab25962c39.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs61955289-33f3-4fec-bd70-e93266eef3b3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs908580cd-de13-420e-9954-f13e44e6db36.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd1c56db8-ebb4-4b65-b486-85ff16f1c8e0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3a3e84a4-2bd3-4e5a-90b8-dd32a7528d0c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdacfb1dc-60a0-429d-a589-0f926259eab3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs837b7c5d-87aa-46a4-b472-332e435304db.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc9a569fa-9a4b-4ce7-bece-ea56ec4a99aa.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs494ba548-b42d-44d0-b80b-aaa90d88fe2a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf56ee7d4-62dc-4cd0-bd24-30023b7133c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4f1d2f40-4b4d-4355-b146-b7baadc6a848.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6d6c3d6a-91e9-41a8-854c-e65b0e6bc010.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e51458b-d5d9-40c1-8a24-d805bafd729b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0e566fcc-6a6b-4a47-a6dc-c0cebe8a75f1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdcbb4c45-b2d0-42d7-8d9c-f4943c0de31c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa52004bd-251f-457e-81d7-509e3070ee94.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2bb98c87-e268-4061-8074-80dda8bc1412.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf1a656ef-fc14-4ee2-81fc-53e7964d5409.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfa49e782-2aa4-4cb0-9dc1-3afd0adaea48.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs17b6c8aa-9350-42ae-9d91-fc0240b01a9a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39444c11-8465-4771-b02f-2f6be1e14e5c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs822df52e-5814-49b4-819c-61ae7e9ff4fc.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs37c72c8e-5013-4a42-a54f-fcd1239d1b36.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs75fd727c-7e76-403a-96a8-77258fa00afb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs7aeb729e-31e5-4616-b419-564d46ea36f0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs967d0781-2c26-4ed5-b69f-3f2e27cbcade.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4bfed9d1-ff43-4387-89bd-46826450f748.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2d90e0a2-5dfa-412d-965f-1a0427b61a41.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdcaf6053-b358-458b-948c-0940cd91e974.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs16ccf469-4e81-481a-af73-2c1e2fc9e0a2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0043a8c2-6b79-4daa-b51e-a4f648aa0c17.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa75ab9ff-62f6-4df5-805d-25e4021af077.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa6259daa-49f0-4862-8f87-cc68528d4b41.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0a84c28f-f18d-4c85-a516-36132b472175.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs16dc5c5f-d1cc-4cd4-9647-c5dfda0ab740.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc3ce4805-eacc-48fd-819b-c5de92d67b02.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc5106cd3-0015-45a3-95fa-ffacddb38b4a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs25bbe4a5-a890-4f8f-b487-41f66cf16d32.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs78642218-0ef0-49f4-af64-56dc7d489238.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39efc7b0-86ea-4338-a01f-55c29e6bf76a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5cf31655-e610-4e58-bbc6-0df2aa24d510.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0506b547-4289-4e8d-a565-7cd37efcec0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf6dae883-89f7-4c39-818e-d5dd9fe6eba4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2c5b86b3-7c42-4d94-b120-12818ceb4a4c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6fe343a9-19ca-497e-b024-bd0fe42789e9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8a32da03-fd12-4366-95ba-a83ff13f8f3a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39f211cb-a35d-410f-8084-d2c42998c47a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs953a0622-08f3-41ff-bcb9-6ab89b706064.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1b833f0f-2a66-4a22-9f34-319a66b63e27.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs105d5950-6e55-4301-a3aa-53c4c98a94a8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs94e29d67-e0ed-4480-b31c-0974b0841f90.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6607b28e-363b-4629-91f4-af237f8a9b82.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf60ed1af-6a2e-4e19-a0a7-16038aca31d3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9f5dda50-0f28-41a2-846c-d7e15e7e9edc.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9f8ef2fc-15bb-4d4d-a124-f85a1909dff0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs588f2a83-2238-4ad5-ad38-d44b3db5d472.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0b755c53-5ee4-46a5-b066-3bca4ec3d057.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8b869ff9-0ed5-461c-9d52-46f81d1bd7d1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5a075b5b-7659-44ff-9d16-e02fc7d8be3f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6bc09dc1-987f-4962-a9db-ee1ab80f08e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2cfe6b57-0d53-41e6-97b0-daf911796efe.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs819b8f66-7725-4cb4-9da9-7c1ec327804d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6d201280-ffe0-4645-bd9c-fa875899fe32.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:55: File Sweep Complete, Elapsed Time: 00:31:42
01:55: Full Sweep has completed. Elapsed time 00:33:16
01:55: Traces Found: 124
********
HIJACKTHIS EN MODE NORMAL
Logfile of HijackThis v1.99.1
Scan saved at 02:45:39, on 10/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\CTSvcCDA.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102522250662
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_04) -
O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\r06u0aj9edo.dll (file missing)
O20 - Winlogon Notify: MCD - C:\WINDOWS\system32\pvfmona.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: Active Disk - {FEBDB410-E2B2-A8D3-E7E3-AE6576824A21} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
voila bonne lecture!!!
musicalement kcm
non g pas cliker sur quarantaine je savais pas!
bon je vaie le reffaire, voici tout de meme le resultat:
SPYSWEEPER EN MODE SANS ECHECS
01:22: | Start of Session, samedi 10 décembre 2005 |
01:22: Spy Sweeper started
01:22: Sweep initiated using definitions version 581
01:22: Starting Memory Sweep
01:22: Found Adware: icannnews
01:22: Detected running threat: C:\WINDOWS\system32\r06u0aj9edo.dll (ID = 83)
01:23: Detected running threat: C:\WINDOWS\system32\pvfmona.dll (ID = 83)
01:23: Memory Sweep Complete, Elapsed Time: 00:01:04
01:23: Starting Registry Sweep
01:23: Found Adware: blazefind
01:23: HKLM\software\classes\winservadx.installer\ (3 subtraces) (ID = 104512)
01:23: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\bridge.dll (ID = 104541)
01:23: HKCR\winservadx.installer\ (3 subtraces) (ID = 104577)
01:23: Found Adware: cws_ns3
01:23: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\webdlg32.dll (ID = 123378)
01:23: Found Adware: gratisware
01:23: HKLM\software\microsoft\windows\currentversion\runonce\ || cleanup (ID = 126970)
01:23: Found Adware: purityscan
01:23: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
01:23: Found Adware: startnow
01:23: HKLM\software\microsoft\windows\currentversion\installer\folders\ || c:\program files\startnow\ (ID = 142610)
01:23: Found Trojan Horse: trojan-mutinga
01:23: HKLM\software\microsoft\windows\currentversion\explorer\shellexecutehooks\ || {23246306-e6fb-4869-88ed-b4d4b5041ec1} (ID = 838706)
01:23: Found Adware: dollarrevenue
01:23: HKLM\software\microsoft\drsmartload\ (1 subtraces) (ID = 916795)
01:23: Found Adware: command
01:23: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\0000\ (6 subtraces) (ID = 1016064)
01:23: HKLM\system\currentcontrolset\enum\root\legacy_cmdservice\ (8 subtraces) (ID = 1016072)
01:23: Found Trojan Horse: sncntr
01:23: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\sncntr\ (3 subtraces) (ID = 141880)
01:23: Found Trojan Horse: trojan-downloader-domcom
01:23: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\down\ (2 subtraces) (ID = 144517)
01:23: Found Adware: upz dialer
01:23: HKU\S-1-5-21-2052111302-1383384898-839522115-1003\software\timsoft\ (2 subtraces) (ID = 400893)
01:23: Registry Sweep Complete, Elapsed Time:00:00:20
01:23: Starting Cookie Sweep
01:23: Found Spy Cookie: reliablestats cookie
01:23: carinekacem@stats1.reliablestats[2].txt (ID = 3254)
01:23: Cookie Sweep Complete, Elapsed Time: 00:00:00
01:23: Starting File Sweep
01:23: Warning: Failed to open file "c:\pagefile.sys". Accès refusé
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:24: Warning: Failed to open file "c:\documents and settings\carinekacem\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\04 - jah lift me over - richie spice.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\08 - i wanna know - singing melody.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\13 - it ago red, it ago dread - eastman project.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\12 - keep the faith - coolant.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\10 - i ain't givin up - christini.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\01 - help the needy - mh & beres hammond.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\14 - color of god - deeto.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\06 - i make a vow - admiral tibbet.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\05 - love all woman - lms.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\09 - thanks and praise - ultimate shines.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\07 - baby can we meet - junior kelly.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\11 - no time - military man & capleton.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\02 - humble - toots & the maytals.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\03 - land of peace - luckie d..mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\morgan heritage albums\morgan heritage - family and friends volume 3\morgan heritage - volume 3 - cd2\15 - volume 3 medley - morgan heritage family & friends.mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Warning: Failed to open file "c:\program files\acoustica mp3 to wave converter plus\acoustica_temp\c\documents and settings\all users\documents\ma musique\la tordue-champ libre\la.tordue.les.choses.de.rien.by.yab.192bps.[www.thenuclear-fr.com]\19 delo (la tordue, léo, jules & les ogres).mp3.ipk". Le chemin d'accès spécifié est introuvable
01:27: Found Adware: apropos
01:27: wingenerics.dll (ID = 50187)
01:40: Found Trojan Horse: trojan-backdoor-haxdoor
01:40: a0005624.dll (ID = 202923)
01:40: a0005625.exe (ID = 202961)
01:40: a0005944.dll (ID = 202923)
01:41: Found Adware: look2me
01:41: a0012220.dll (ID = 159)
01:41: a0012221.dll (ID = 159)
01:41: a0012252.dll (ID = 159)
01:41: a0012283.dll (ID = 159)
01:41: a0012366.dll (ID = 159)
01:41: a0012314.dll (ID = 159)
01:41: a0012387.dll (ID = 159)
01:41: a0014428.dll (ID = 159)
01:41: a0012399.dll (ID = 159)
01:41: a0012577.dll (ID = 159)
01:41: a0013407.dll (ID = 159)
01:41: a0014412.dll (ID = 159)
01:41: a0014443.dll (ID = 159)
01:41: a0016452.dll (ID = 159)
01:41: a0016453.dll (ID = 159)
01:41: a0016461.dll (ID = 159)
01:41: a0016462.dll (ID = 159)
01:41: a0016466.dll (ID = 159)
01:41: a0016467.dll (ID = 159)
01:41: a0016469.dll (ID = 159)
01:41: a0016550.dll (ID = 159)
01:41: a0016554.dll (ID = 159)
01:41: a0016585.dll (ID = 159)
01:41: a0017617.dll (ID = 159)
01:41: a0017621.dll (ID = 159)
01:41: a0018636.dll (ID = 159)
01:41: a0019665.dll (ID = 159)
01:41: a0019686.dll (ID = 159)
01:41: a0020668.dll (ID = 159)
01:41: a0020669.dll (ID = 159)
01:41: a0020670.dll (ID = 159)
01:41: a0020671.dll (ID = 159)
01:41: a0020672.dll (ID = 159)
01:41: a0020673.dll (ID = 159)
01:41: a0020674.dll (ID = 159)
01:41: a0020675.dll (ID = 159)
01:41: a0020676.dll (ID = 159)
01:41: a0020677.dll (ID = 159)
01:41: a0020679.dll (ID = 159)
01:41: a0020680.dll (ID = 159)
01:41: a0020681.dll (ID = 159)
01:41: a0020682.dll (ID = 159)
01:41: a0020683.dll (ID = 159)
01:41: a0020684.dll (ID = 159)
01:41: a0020685.dll (ID = 159)
01:41: a0020686.dll (ID = 159)
01:41: a0020690.dll (ID = 159)
01:41: a0020792.dll (ID = 159)
01:41: a0020801.dll (ID = 159)
01:41: a0022016.dll (ID = 159)
01:41: a0022017.dll (ID = 159)
01:41: a0022059.dll (ID = 159)
01:41: a0022062.dll (ID = 159)
01:41: a0022071.dll (ID = 159)
01:41: a0023064.dll (ID = 159)
01:41: a0023073.dll (ID = 159)
01:41: Found Adware: targetsaver
01:41: a0023084.exe (ID = 193501)
01:41: a0023086.vbs (ID = 185675)
01:41: a0023088.dll (ID = 159)
01:41: a0023097.dll (ID = 159)
01:41: a0023110.dll (ID = 159)
01:42: drsmartload.dat (ID = 198788)
01:45: oweaccrc.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\pvfmona.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Found Adware: ez-finder toolbar
01:47: webdlg32.inf (ID = 60327)
01:47: kxdhela3.dll (ID = 159)
01:47: wwi.dll (ID = 159)
01:47: wxi.dll (ID = 159)
01:47: wvdmtpus.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\kt84l7lq1.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: k4pm0e71eh.dll (ID = 159)
01:47: ennol1531.dll (ID = 159)
01:47: cxtsrvps.dll (ID = 159)
01:47: fp2203foe.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\r06u0aj9edo.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: j0j60a1sed.dll (ID = 159)
01:47: n0r2la9o1d.dll (ID = 159)
01:47: lv8409lqe.dll (ID = 159)
01:47: Warning: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf0c5a355-cca5-4d5e-85f5-4b1c1410447e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs884d49f1-e008-4e3d-a65c-84cace07b97b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2e627e89-03fb-421a-9b70-a09d716f8b04.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd8761658-1b48-4cbb-933b-66fa8a00a881.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa8c0ec8d-920f-4e8e-9d4c-f17871a6c615.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1336d8bb-cec8-4722-b94f-48b29ea196a4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1551bd0b-caf8-49fe-aa44-42c191104e00.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs928457df-1f7e-46b5-9c64-86a91f990ee7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs56a86338-adf3-4917-965e-9d64d14b111c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa06e8821-26be-4668-aaaf-0d31ce7cc2c9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf11754f5-9954-40bb-919f-0fdd12b1f197.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39fcffef-6c84-4139-a892-240ddb1f8dd4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs173893a4-dffc-499a-bee3-80fada231ff0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdb2882eb-a833-401c-a74e-efbcd39c15f9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscscd2bccf2-babb-4572-a14b-6cb08d92b9ab.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscse0ec92e0-aebf-4117-b976-7dacf4abbb2f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc0a5de7e-7738-43c0-aab1-6991ee3af835.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc804cf90-598a-4597-9c0e-deb8b3831574.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs530b73c2-1b7a-413c-8191-94cea03d547e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsbe2d3198-fcdf-4fca-b669-ea2900660866.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs438f3271-9dd3-4ac6-b693-67fb1d53e4ef.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd4b546aa-7b2a-4900-b570-a7fd43c1b28d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdb17113a-b5c1-4ea8-9ec8-5a924879d80f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0cccd1f4-6cd8-40c2-9014-57b6aa8238ec.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs01bec343-8337-46b4-8e83-f7cc33c727f4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs118cede7-03d4-4bb1-a8ae-2267c8bfd325.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs21da9b27-1b35-4510-8562-08e5a212894b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc606dc48-7db4-4715-a548-e8cebc5e8886.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd47fea7c-9dcd-46d0-ae33-0a41617412b5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs612ebba3-33bb-44a4-a25a-7d5b15410661.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4936d9f2-f401-46da-81b5-edd248b1749f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs528e08c8-4e75-4939-8dd4-1b33db906bdc.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1fb0619f-e4bf-4d3a-adb1-72430ad3d232.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdaefca92-de9e-4c27-ac50-854db7659157.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8109a9c6-c57b-4cb4-b36a-3a4af26b3cfe.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsbfc9cd72-9fba-46d1-9e8c-9fc18579ea19.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs19e07bef-9f81-4ea6-bf23-6282cf27d956.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc66ffdf7-2eef-4cba-87b2-cdaaa16daf3c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsaa331e8a-d49e-49c5-b95f-5320407917b0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa1c9b64f-3a6f-4a60-aaa0-caba12cc1451.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsaf8ea4ec-56a9-4e6f-9426-49d6f5b3b6c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd5b89d53-e915-4664-b873-57ab25962c39.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs61955289-33f3-4fec-bd70-e93266eef3b3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs908580cd-de13-420e-9954-f13e44e6db36.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsd1c56db8-ebb4-4b65-b486-85ff16f1c8e0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3a3e84a4-2bd3-4e5a-90b8-dd32a7528d0c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdacfb1dc-60a0-429d-a589-0f926259eab3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs837b7c5d-87aa-46a4-b472-332e435304db.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc9a569fa-9a4b-4ce7-bece-ea56ec4a99aa.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs494ba548-b42d-44d0-b80b-aaa90d88fe2a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf56ee7d4-62dc-4cd0-bd24-30023b7133c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4f1d2f40-4b4d-4355-b146-b7baadc6a848.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6d6c3d6a-91e9-41a8-854c-e65b0e6bc010.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs3e51458b-d5d9-40c1-8a24-d805bafd729b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0e566fcc-6a6b-4a47-a6dc-c0cebe8a75f1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdcbb4c45-b2d0-42d7-8d9c-f4943c0de31c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa52004bd-251f-457e-81d7-509e3070ee94.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2bb98c87-e268-4061-8074-80dda8bc1412.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf1a656ef-fc14-4ee2-81fc-53e7964d5409.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsfa49e782-2aa4-4cb0-9dc1-3afd0adaea48.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs17b6c8aa-9350-42ae-9d91-fc0240b01a9a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39444c11-8465-4771-b02f-2f6be1e14e5c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs822df52e-5814-49b4-819c-61ae7e9ff4fc.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs37c72c8e-5013-4a42-a54f-fcd1239d1b36.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs75fd727c-7e76-403a-96a8-77258fa00afb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs7aeb729e-31e5-4616-b419-564d46ea36f0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs967d0781-2c26-4ed5-b69f-3f2e27cbcade.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs4bfed9d1-ff43-4387-89bd-46826450f748.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2d90e0a2-5dfa-412d-965f-1a0427b61a41.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsdcaf6053-b358-458b-948c-0940cd91e974.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs16ccf469-4e81-481a-af73-2c1e2fc9e0a2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0043a8c2-6b79-4daa-b51e-a4f648aa0c17.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa75ab9ff-62f6-4df5-805d-25e4021af077.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsa6259daa-49f0-4862-8f87-cc68528d4b41.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0a84c28f-f18d-4c85-a516-36132b472175.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs16dc5c5f-d1cc-4cd4-9647-c5dfda0ab740.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc3ce4805-eacc-48fd-819b-c5de92d67b02.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsc5106cd3-0015-45a3-95fa-ffacddb38b4a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs25bbe4a5-a890-4f8f-b487-41f66cf16d32.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs78642218-0ef0-49f4-af64-56dc7d489238.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39efc7b0-86ea-4338-a01f-55c29e6bf76a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5cf31655-e610-4e58-bbc6-0df2aa24d510.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0506b547-4289-4e8d-a565-7cd37efcec0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf6dae883-89f7-4c39-818e-d5dd9fe6eba4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2c5b86b3-7c42-4d94-b120-12818ceb4a4c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6fe343a9-19ca-497e-b024-bd0fe42789e9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8a32da03-fd12-4366-95ba-a83ff13f8f3a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs39f211cb-a35d-410f-8084-d2c42998c47a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs953a0622-08f3-41ff-bcb9-6ab89b706064.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs1b833f0f-2a66-4a22-9f34-319a66b63e27.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs105d5950-6e55-4301-a3aa-53c4c98a94a8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs94e29d67-e0ed-4480-b31c-0974b0841f90.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6607b28e-363b-4629-91f4-af237f8a9b82.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscsf60ed1af-6a2e-4e19-a0a7-16038aca31d3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9f5dda50-0f28-41a2-846c-d7e15e7e9edc.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs9f8ef2fc-15bb-4d4d-a124-f85a1909dff0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs588f2a83-2238-4ad5-ad38-d44b3db5d472.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs0b755c53-5ee4-46a5-b066-3bca4ec3d057.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs8b869ff9-0ed5-461c-9d52-46f81d1bd7d1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs5a075b5b-7659-44ff-9d16-e02fc7d8be3f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6bc09dc1-987f-4962-a9db-ee1ab80f08e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs2cfe6b57-0d53-41e6-97b0-daf911796efe.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs819b8f66-7725-4cb4-9da9-7c1ec327804d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:47: Warning: Failed to open file "c:\windows\system32\config\systemprofile\application data\webroot\spy sweeper\temp\sscs6d201280-ffe0-4645-bd9c-fa875899fe32.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
01:55: File Sweep Complete, Elapsed Time: 00:31:42
01:55: Full Sweep has completed. Elapsed time 00:33:16
01:55: Traces Found: 124
********
HIJACKTHIS EN MODE NORMAL
Logfile of HijackThis v1.99.1
Scan saved at 02:45:39, on 10/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\CTSvcCDA.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sonsofgaia.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102522250662
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_04) -
O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\r06u0aj9edo.dll (file missing)
O20 - Winlogon Notify: MCD - C:\WINDOWS\system32\pvfmona.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: Active Disk - {FEBDB410-E2B2-A8D3-E7E3-AE6576824A21} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
voila bonne lecture!!!
musicalement kcm
bonjour a tous!!!
salut balltrap, ya un probleme, la version free de spysweeper ne permet pas la quaranraine, il faut l'acheter!!!!!
donc pas de quarantaine possible pour moi.Que'est ce quon fait??
a plus!!!
kcm
salut balltrap, ya un probleme, la version free de spysweeper ne permet pas la quaranraine, il faut l'acheter!!!!!
donc pas de quarantaine possible pour moi.Que'est ce quon fait??
a plus!!!
kcm
salut
bin non sa veut pas ni remove ni quarantaine ! il faut l'acheter 29euros et 90 centimes s'il vous plait ! lol
BON VUS que sa a lair d'etre SA la solution je vaie l'ache............ ARF ... plus d'economies....fait voir ma tirelire.......oh non elle est cassée!!!!! BON!!!!
SPYSWEEPER je vais te le craKer sa vas etre vite VUS tout ca ! jen ai marre ! au point ou jen suis, je parts tout de suite chez les sites douteux et dangereux(car pleins d'activeX agressifs) pour me recolter quelque serials et autres craks! (Ne le faite Jammais sinon gare au VIRUS!)
je vois ce que je trouve et je te tiens au courrants balltrap!
Bon allons du coté obscure de la toile......
kcm
bin non sa veut pas ni remove ni quarantaine ! il faut l'acheter 29euros et 90 centimes s'il vous plait ! lol
BON VUS que sa a lair d'etre SA la solution je vaie l'ache............ ARF ... plus d'economies....fait voir ma tirelire.......oh non elle est cassée!!!!! BON!!!!
SPYSWEEPER je vais te le craKer sa vas etre vite VUS tout ca ! jen ai marre ! au point ou jen suis, je parts tout de suite chez les sites douteux et dangereux(car pleins d'activeX agressifs) pour me recolter quelque serials et autres craks! (Ne le faite Jammais sinon gare au VIRUS!)
je vois ce que je trouve et je te tiens au courrants balltrap!
Bon allons du coté obscure de la toile......
kcm