WINFIXER 2005 prblm

Résolu
Bonjour,
J'ai un probléme avec mon pc. J'ai regardé un peu ce site mais je suis un peu perdu vu que j'y connais pas grand chose.
Je suppose avoir un win fixer sur le disc dur mais je ne le trouve pas . J'ai passé avast , spybot, ad-aware, microsoft anti spyware , supp les fichiers temp , ajout&supp program...et j'ai tjr des fenêtre me proposant l'achat de win fixer 2005 et etc.. et des émoticones ansi que des pub.
Je sais pas quoi faire, j'ai envie de formaté le PC mais j'ai pas tous mes logiciels.
S'il y a qlq1 qui peu me filer un coup de pouce se serait super sympa.
J'ai fait un log com les autres mais aprés je sais pas koi faire.

Logfile of HijackThis v1.99.1
Scan saved at 13:45:52, on 21/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\DTemp\DTemp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
G:\logiciel télécchargé\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [NI.UWFX5_0001_N57M2811] "D:\téléchargements\WinFixerScannerInstall.exe" -nag
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: DTemp.lnk = C:\Program Files\DTemp\DTemp.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115021826586
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: MCD - C:\WINDOWS\system32\l28mlcl11fq.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: HDD Temperature (HDDTService) - Unknown owner - C:\Program Files\PalickSoft\HDD Temperature\HDDTSvc.exe (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

un grand merci à celui qui pourra m'aider.
Configuration: Windows XP Fam SP2

36 réponses

Résumé de la discussion

Un utilisateur sous Windows XP SP2 signale une infection présumée par WinFixer et des publicités récurrentes, malgré des scans antivirus et antispyware, et sollicite de l’aide après un log HijackThis. Les échanges indiquent que WinFixer peut masquer ses effets et que le nettoyage nécessite des étapes avancées et des précautions, notamment en sauvegardant les données avant tout formatage. Ils recommandent d'analyser le log HijackThis, d'identifier les processus et entrées suspectes, et de s'appuyer sur des outils de réparation spécialisés ou des tutoriels détaillés pour supprimer les éléments indésirables. Certaines discussions mentionnent les risques d'effacer des sauvegardes ou de perturber des programmes essentiels, et suggèrent d'envisager une remise à zéro du système uniquement après une sauvegarde complète.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir Denverseb,

    Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------

    Rend toi sur ce site :
    http://www.virustotal.com/xhtml/virustotal_en.html
    Clik sur parcourir
    Recherche ceci :
    C:\Program Files\DTemp\DTemp.exe
    Clik send et colle le rapport stp

    Bon courage.

    A+
    0
    1. merci infiniment pour ta rép si rapide.

      J'ai fait ce que tu m'as dit et voilà le rapport.
      Ce program est là pour évaluer la température du disque dur.

      This is a report processed by VirusTotal on 12/21/2005 at 19:12:43 (CET) after scanning the file "DTemp.exe" file.
      Antivirus Version Update Result
      AntiVir 6.33.0.70 12.21.2005 no virus found
      Avast 4.6.695.0 12.20.2005 no virus found
      AVG 718 12.21.2005 no virus found
      Avira 6.33.0.70 12.21.2005 no virus found
      BitDefender 7.2 12.21.2005 no virus found
      CAT-QuickHeal 8.00 12.21.2005 no virus found
      ClamAV devel-20051108 12.19.2005 no virus found
      DrWeb 4.33 12.21.2005 no virus found
      eTrust-Iris 7.1.194.0 12.20.2005 no virus found
      eTrust-Vet 12.3.3.0 12.21.2005 no virus found
      Fortinet 2.54.0.0 12.21.2005 no virus found
      F-Prot 3.16c 12.20.2005 no virus found
      Ikarus 0.2.59.0 12.21.2005 no virus found
      Kaspersky 4.0.2.24 12.21.2005 no virus found
      McAfee 4655 12.21.2005 no virus found
      NOD32v2 1.1332 12.21.2005 no virus found
      Norman 5.70.10 12.21.2005 no virus found
      Panda 8.02.00 12.21.2005 no virus found
      Sophos 4.01.0 12.21.2005 no virus found
      Symantec 8.0 12.21.2005 no virus found
      TheHacker 5.9.1.060 12.21.2005 no virus found
      VBA32 3.10.5 12.21.2005 no virus found

      VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.> Go to: Home Contact En español

      Dsl mes je pense pas que ce soit lui.
      Seb
      0
      1. Contributeur
        Re,

        Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O4 - HKLM\..\Run: [NI.UWFX5_0001_N57M2811] "D:\téléchargements\WinFixerScannerInstall.exe" -nag

        O20 - Winlogon Notify: MCD - C:\WINDOWS\system32\l28mlcl11fq.dll

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        ¤Recherche et supprime ceci:
        attention seulement les fichiers (si présents).
        D:\téléchargements\WinFixerScannerInstall.exe
        C:\WINDOWS\system32\l28mlcl11fq.dll

        ¤ Vide ta Corbeille.
        ----------------------------------------------------------------------------
        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        A+
        0
        1. Contributeur
          salut

          fixe et supprime ca

          O4 - HKLM\..\Run: [NI.UWFX5_0001_N57M2811] "D:\téléchargements\WinFixerScannerInstall.exe" -nag
          0
          1. Contributeur
            Salut Ben ! ;-))

            Bien content de te voir sur le forum, je me sentais un peu seul. sniff
            Pas de Régis, de Balltrap, de Jess, de Boulepate et tous les autres !

            Bonne soirée.

            A+
            0
            1. Contributeur
              salut incognito

              ouaip , on dirait bien qu'il sont tous en vacances

              et nous on se coltine les hijajck !! merci !! lol

              ca devrais aller pour les cas les plus simples mais les infections lop.com et tout , je te les laisse !! lol

              a plus
              0
              1. Je suis allé sur le mode sans échec mais je n'ai rien trouvé..dsl.

                Voici le log qd mm

                Logfile of HijackThis v1.99.1
                Scan saved at 20:50:19, on 21/12/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\Program Files\DAP\DAP.EXE
                C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                C:\Program Files\DTemp\DTemp.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\hijackthis_hijackthis_1.99.1_anglais_17891.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
                O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
                O4 - Global Startup: BlueSoleil.lnk = ?
                O4 - Global Startup: DTemp.lnk = C:\Program Files\DTemp\DTemp.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115021826586
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\f8l0li3m18.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                O23 - Service: HDD Temperature (HDDTService) - Unknown owner - C:\Program Files\PalickSoft\HDD Temperature\HDDTSvc.exe (file missing)
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                0
                1. Contributeur
                  re

                  oui je me demandais si faire verifier ce fichier sur virustotal mais j'ai oublié de l'ecrire sur la fin

                  merci

                  a+
                  0
                  1. Es que les deux messages précédent sont en rapport avec un fichier sur mon disque dur j'ai cherché mais pas trouvé.
                    0
                    1. Contributeur
                      Bonsoir Denverseb

                      Non, rassure toi, nous echangions avec Ben sur un pb d'un autre post.

                      Ton log me parait clean, où en sont tes soucis ?

                      A+

                      0
                      1. Bonjour,
                        J'ai encore quelques problémes:
                        - Dont un nouveau au démarage j'ai : Une exeption s'est produite lors de la tentative d'execution de " " C:\WINDOWS\system32\upimdmat.dll",Dll GetVersion".
                        - On me conseil de télécharger Errorsafe car il y aurait des erreur dans le registre ou systéme d'archive.
                        - Je continu à avoir des ouvertures automatiques de fenêtres internet explorer pour des pub et imoticônes.
                        S que cela vient du même problème.
                        Mon par-feu est au vert, mon anti virus OK (avast) et j'ai mis microsoft antispyware en activité. J'ai ad-aware et spybot au cas où.
                        Je te remet mon log si ca peut t'aider. Et surtout merci pour ton coup de main d'hier.

                        LOG:
                        Logfile of HijackThis v1.99.1
                        Scan saved at 08:32:37, on 22/12/2005
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Ahead\InCD\InCDsrv.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Ahead\InCD\InCD.exe
                        C:\Program Files\DAP\DAP.EXE
                        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                        C:\Program Files\DTemp\DTemp.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\hijackthis_hijackthis_1.99.1_anglais_17891.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                        O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
                        O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
                        O4 - Global Startup: BlueSoleil.lnk = ?
                        O4 - Global Startup: DTemp.lnk = C:\Program Files\DTemp\DTemp.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115021826586
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\e620lgfm162a.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        O23 - Service: HDD Temperature (HDDTService) - Unknown owner - C:\Program Files\PalickSoft\HDD Temperature\HDDTSvc.exe (file missing)
                        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

                        Un grand merci.
                        0
                        1. D'autre part la ligne 020 change à chaque log
                          1er log:
                          O20 - Winlogon Notify: MCD - C:\WINDOWS\system32\l28mlcl11fq.dll

                          2em log:
                          O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\f8l0li3m18.dll

                          3ém log
                          O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\e620lgfm162a.dll
                          0
                          1. Voici ce que j'ai.

                            Rapport fait à 10:14:40,95 le 22/12/2005

                            Le volume dans le lecteur C n'a pas de nom.
                            Le num‚ro de s‚rie du volume est 6468-3364

                            R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

                            21/12/2005 20:31 62 desktop.ini
                            21/12/2005 20:31 <REP> ..
                            21/12/2005 20:31 <REP> Microsoft
                            21/12/2005 20:31 <REP> .
                            1 fichier(s) 62 octets
                            3 R‚p(s) 8141586432 octets libres
                            Le volume dans le lecteur C n'a pas de nom.
                            Le num‚ro de s‚rie du volume est 6468-3364

                            R‚pertoire de C:\Documents and Settings\All Users\Application Data

                            19/12/2005 19:50 <REP> Spybot - Search & Destroy
                            18/12/2005 20:04 <REP> Sony Ericsson
                            11/12/2005 17:37 <REP> Bluetooth
                            06/12/2005 20:37 <REP> BVRP Software
                            24/10/2005 19:52 <REP> Skype
                            04/08/2005 06:54 <REP> Windows Genuine Advantage
                            24/05/2005 17:54 <REP> InstallShield
                            12/05/2005 20:25 <REP> NVIDIA Corporation
                            11/05/2005 15:12 <REP> Adobe
                            02/05/2005 10:01 <REP> MSN6
                            01/05/2005 09:56 <REP> Ahead
                            30/04/2005 19:02 62 desktop.ini
                            30/04/2005 19:02 <REP> Microsoft
                            30/04/2005 19:02 <REP> ..
                            30/04/2005 19:02 <REP> .
                            30/04/2005 18:52 <REP> QuickTime
                            1 fichier(s) 62 octets
                            15 R‚p(s) 8141582336 octets libres
                            Le volume dans le lecteur C n'a pas de nom.
                            Le num‚ro de s‚rie du volume est 6468-3364

                            R‚pertoire de C:\Documents and Settings\Default User\Application Data

                            30/04/2005 19:02 62 desktop.ini
                            30/04/2005 19:02 <REP> ..
                            30/04/2005 19:02 <REP> Microsoft
                            30/04/2005 19:02 <REP> .
                            1 fichier(s) 62 octets
                            3 R‚p(s) 8141582336 octets libres
                            Le volume dans le lecteur C n'a pas de nom.
                            Le num‚ro de s‚rie du volume est 6468-3364

                            R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

                            05/12/2005 21:09 <REP> dvdcss
                            28/11/2005 08:02 <REP> vlc
                            17/11/2005 14:17 <REP> Desktop Sidebar
                            23/10/2005 09:37 <REP> Skype
                            16/10/2005 19:22 <REP> Google
                            11/10/2005 09:52 <REP> Azureus
                            06/10/2005 21:06 <REP> Shareaza
                            13/09/2005 12:26 <REP> Leadertech
                            19/05/2005 12:06 <REP> InterVideo
                            16/05/2005 08:47 <REP> Help
                            06/05/2005 07:33 <REP> Ahead
                            03/05/2005 11:50 <REP> Template
                            02/05/2005 19:07 <REP> Macromedia
                            02/05/2005 10:01 <REP> MSN6
                            01/05/2005 10:30 <REP> OpenOffice.org1.9.79
                            01/05/2005 10:20 <REP> Lavasoft
                            01/05/2005 09:59 <REP> AdobeUM
                            01/05/2005 09:59 <REP> Adobe
                            30/04/2005 20:03 <REP> Microsoft Web Folders
                            30/04/2005 18:48 <REP> Sun
                            30/04/2005 18:47 <REP> Sonic
                            30/04/2005 18:21 <REP> Identities
                            30/04/2005 18:20 62 desktop.ini
                            30/04/2005 18:20 <REP> Microsoft
                            30/04/2005 18:20 <REP> ..
                            30/04/2005 18:20 <REP> .
                            1 fichier(s) 62 octets
                            25 R‚p(s) 8141582336 octets libres
                            ******************************************
                            Recherche des taches planifiées dans C:\WINDOWS\tasks

                            Le volume dans le lecteur C n'a pas de nom.
                            Le num‚ro de s‚rie du volume est 6468-3364

                            R‚pertoire de C:\WINDOWS\Tasks

                            24/05/2005 06:20 120 Low Battery Alarm Program.job
                            30/04/2005 18:16 6 SA.DAT
                            30/04/2005 18:13 65 desktop.ini
                            30/04/2005 18:13 <REP> ..
                            30/04/2005 18:13 <REP> .
                            3 fichier(s) 191 octets
                            2 R‚p(s) 8ÿ141ÿ582ÿ336 octets libres

                            ******************************************
                            Recherche dans Program files

                            Le dossier C:\Program Files\C2Media n'existe pas

                            *************** Fin du rapport ****************
                            0
                            1. Contributeur
                              elle s'accroche la bestiole !

                              avec ça on devrait pouvoir la desouder ! lol

                              Télécharge l2mfix ici:

                              http://www.downloads.subratam.org/l2mfix.exe

                              Double clic sur l2mfix.exe pour lancer l'extraction
                              Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
                              Le bloc note va s'ouvrir avec le résultat du scan.
                              Fais un copier coller du résultat ici.

                              a+

                              0
                              1. Voilà le monstre..lol!!

                                L2MFIX find log 121605
                                These are the registry keys present
                                **********************************************************************************
                                Winlogon/notify:
                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
                                "Asynchronous"=dword:00000000
                                "Impersonate"=dword:00000000
                                "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
                                6c,00,00,00
                                "Logoff"="ChainWlxLogoffEvent"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
                                "Asynchronous"=dword:00000000
                                "Impersonate"=dword:00000000
                                "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
                                6c,00,6c,00,00,00
                                "Logoff"="CryptnetWlxLogoffEvent"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
                                "DLLName"="cscdll.dll"
                                "Logon"="WinlogonLogonEvent"
                                "Logoff"="WinlogonLogoffEvent"
                                "ScreenSaver"="WinlogonScreenSaverEvent"
                                "Startup"="WinlogonStartupEvent"
                                "Shutdown"="WinlogonShutdownEvent"
                                "StartShell"="WinlogonStartShellEvent"
                                "Impersonate"=dword:00000000
                                "Asynchronous"=dword:00000001

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MS-DOS Emulation]
                                "Asynchronous"=dword:00000000
                                "DllName"="C:\\WINDOWS\\system32\\e620lgfm162a.dll"
                                "Impersonate"=dword:00000000
                                "Logon"="WinLogon"
                                "Logoff"="WinLogoff"
                                "Shutdown"="WinShutdown"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
                                "DLLName"="wlnotify.dll"
                                "Logon"="SCardStartCertProp"
                                "Logoff"="SCardStopCertProp"
                                "Lock"="SCardSuspendCertProp"
                                "Unlock"="SCardResumeCertProp"
                                "Enabled"=dword:00000001
                                "Impersonate"=dword:00000001
                                "Asynchronous"=dword:00000001

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
                                "Asynchronous"=dword:00000000
                                "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                                6c,00,6c,00,00,00
                                "Impersonate"=dword:00000000
                                "StartShell"="SchedStartShell"
                                "Logoff"="SchedEventLogOff"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
                                "Logoff"="WLEventLogoff"
                                "Impersonate"=dword:00000000
                                "Asynchronous"=dword:00000001
                                "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
                                6c,00,6c,00,00,00

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
                                "DLLName"="WlNotify.dll"
                                "Lock"="SensLockEvent"
                                "Logon"="SensLogonEvent"
                                "Logoff"="SensLogoffEvent"
                                "Safe"=dword:00000001
                                "MaxWait"=dword:00000258
                                "StartScreenSaver"="SensStartScreenSaverEvent"
                                "StopScreenSaver"="SensStopScreenSaverEvent"
                                "Startup"="SensStartupEvent"
                                "Shutdown"="SensShutdownEvent"
                                "StartShell"="SensStartShellEvent"
                                "PostShell"="SensPostShellEvent"
                                "Disconnect"="SensDisconnectEvent"
                                "Reconnect"="SensReconnectEvent"
                                "Unlock"="SensUnlockEvent"
                                "Impersonate"=dword:00000001
                                "Asynchronous"=dword:00000001

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
                                "Asynchronous"=dword:00000000
                                "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                                6c,00,6c,00,00,00
                                "Impersonate"=dword:00000000
                                "Logoff"="TSEventLogoff"
                                "Logon"="TSEventLogon"
                                "PostShell"="TSEventPostShell"
                                "Shutdown"="TSEventShutdown"
                                "StartShell"="TSEventStartShell"
                                "Startup"="TSEventStartup"
                                "MaxWait"=dword:00000258
                                "Reconnect"="TSEventReconnect"
                                "Disconnect"="TSEventDisconnect"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
                                "DLLName"="wlnotify.dll"
                                "Logon"="RegisterTicketExpiredNotificationEvent"
                                "Logoff"="UnregisterTicketExpiredNotificationEvent"
                                "Impersonate"=dword:00000001
                                "Asynchronous"=dword:00000001

                                **********************************************************************************
                                useragent:
                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
                                "{9CE1737C-5678-D712-59F1-06ECACCF3FCE}"=""

                                **********************************************************************************
                                Shell Extension key:
                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                                "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                                "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                                "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                                "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                                "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                                "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                                "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                                "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                                "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                                "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                                "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                                "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                                "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                                "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                                "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                                "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                                "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                                "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                                "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                                "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                                "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                                "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                                "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                                "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                                "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                                "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                                "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                                "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                                "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                                "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                                "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                                "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                                "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                                "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                                "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                                "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                                "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                                "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                                "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                                "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                                "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                                "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                                "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                                "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                                "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                                "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                                "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                                "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                                "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                                "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                                "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                                "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                                "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
                                "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
                                "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
                                "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
                                "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
                                "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
                                "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                                "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                                "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                                "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                                "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                                "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                                "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
                                "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
                                "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                                "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                                "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                                "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                                "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                                "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                                "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                                "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                                "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                                "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                                "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                                "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
                                "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                                "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                                "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                                "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                                "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                                "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                                "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                                "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                                "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                                "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                                "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                                "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                                "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                                "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                                "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                                "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
                                "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                                "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                                "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                                "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                                "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                                "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                                "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                                "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
                                "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                                "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                                "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                                "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                                "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
                                "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                                "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                                "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
                                "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                                "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                                "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                                "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                                "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                                "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                                "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                                "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                                "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                                "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                                "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                                "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                                "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                                "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                                "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                                "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                                "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                                "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                                "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                                "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                                "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                                "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                                "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                                "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
                                "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
                                "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
                                "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
                                "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
                                "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                                "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                                "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                                "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                                "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                                "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                                "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                                "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                                "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                                "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                                "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                                "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                                "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                                "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                                "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                                "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                                "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                                "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                                "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                                "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                                "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                                "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                                "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                                "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                                "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                                "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
                                "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
                                "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                                "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Explorateur de Bureau"
                                "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
                                "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
                                "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
                                "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
                                "{472083B0-C522-11CF-8763-00608CC02F24}"="avast"
                                "{950FF917-7A57-46BC-8017-59D9BF474000}"="Shell Extension for CDRW"
                                "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
                                "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"
                                "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"
                                "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
                                "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
                                "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"
                                "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"
                                "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
                                "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
                                "{A597F0C1-8BF4-494A-8DB8-5C3F6B6ED9FF}"=""
                                "{846E192E-B78C-46D3-8978-E4B2F894CA5A}"=""
                                "{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band"
                                "{472A947F-AFAC-4D49-B338-C6E73E5C6025}"=""

                                **********************************************************************************
                                HKEY ROOT CLASSIDS:
                                Windows Registry Editor Version 5.00

                                [HKEY_CLASSES_ROOT\CLSID\{A597F0C1-8BF4-494A-8DB8-5C3F6B6ED9FF}]
                                @=""
                                "IDEx"="ADDR"

                                [HKEY_CLASSES_ROOT\CLSID\{A597F0C1-8BF4-494A-8DB8-5C3F6B6ED9FF}\Implemented Categories]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{A597F0C1-8BF4-494A-8DB8-5C3F6B6ED9FF}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{A597F0C1-8BF4-494A-8DB8-5C3F6B6ED9FF}\InprocServer32]
                                @="C:\\WINDOWS\\system32\\rVssapi.dll"
                                "ThreadingModel"="Apartment"

                                Windows Registry Editor Version 5.00

                                [HKEY_CLASSES_ROOT\CLSID\{846E192E-B78C-46D3-8978-E4B2F894CA5A}]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{846E192E-B78C-46D3-8978-E4B2F894CA5A}\Implemented Categories]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{846E192E-B78C-46D3-8978-E4B2F894CA5A}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{846E192E-B78C-46D3-8978-E4B2F894CA5A}\InprocServer32]
                                @="C:\\WINDOWS\\system32\\upimdmat.dll"
                                "ThreadingModel"="Apartment"

                                Windows Registry Editor Version 5.00

                                [HKEY_CLASSES_ROOT\CLSID\{472A947F-AFAC-4D49-B338-C6E73E5C6025}]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{472A947F-AFAC-4D49-B338-C6E73E5C6025}\Implemented Categories]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{472A947F-AFAC-4D49-B338-C6E73E5C6025}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
                                @=""

                                [HKEY_CLASSES_ROOT\CLSID\{472A947F-AFAC-4D49-B338-C6E73E5C6025}\InprocServer32]
                                @="C:\\WINDOWS\\system32\\dglay.dll"
                                "ThreadingModel"="Apartment"

                                **********************************************************************************
                                Files Found are not all bad files:

                                C:\WINDOWS\SYSTEM32\
                                browseui.dll Thu 24 Nov 2005 1:08:34 A.... 1 022 976 999,00 K
                                cdfview.dll Fri 21 Oct 2005 4:41:00 A.... 152 064 148,50 K
                                danim.dll Sat 5 Nov 2005 4:17:22 A.... 1 056 768 1,01 M
                                dglay.dll Wed 21 Dec 2005 20:31:32 ..S.R 234 265 228,77 K
                                dpl100.dll Thu 27 Oct 2005 20:37:46 A.... 86 016 84,00 K
                                dpu10.dll Thu 27 Oct 2005 20:37:44 A.... 294 912 288,00 K
                                dpu11.dll Thu 27 Oct 2005 20:37:44 A.... 294 912 288,00 K
                                dpugui10.dll Thu 27 Oct 2005 20:37:48 A.... 53 248 52,00 K
                                dpugui11.dll Thu 27 Oct 2005 20:37:46 A.... 593 920 580,00 K
                                dpus11.dll Thu 27 Oct 2005 20:37:44 A.... 339 968 332,00 K
                                dpv11.dll Thu 27 Oct 2005 20:37:44 A.... 57 344 56,00 K
                                dtu100.dll Thu 27 Oct 2005 20:37:44 A.... 200 704 196,00 K
                                dxtrans.dll Fri 21 Oct 2005 4:41:00 A.... 205 312 200,50 K
                                e620lg~1.dll Wed 21 Dec 2005 20:48:38 ..S.R 237 278 231,71 K
                                esent.dll Thu 20 Oct 2005 23:25:54 A.... 1 097 728 1,05 M
                                extmgr.dll Fri 21 Oct 2005 4:41:00 ..... 55 808 54,50 K
                                gccoll~1.dll Tue 15 Nov 2005 12:12:08 A.... 126 680 123,71 K
                                gcunco~1.dll Tue 15 Nov 2005 12:12:06 A.... 95 448 93,21 K
                                gdi32.dll Thu 6 Oct 2005 4:18:12 A.... 280 064 273,50 K
                                hashlib.dll Tue 15 Nov 2005 12:12:08 A.... 117 976 115,21 K
                                iepeers.dll Fri 21 Oct 2005 4:41:00 A.... 251 392 245,50 K
                                inseng.dll Fri 21 Oct 2005 4:41:00 A.... 96 768 94,50 K
                                libdivx.dll Wed 28 Sep 2005 19:50:06 A.... 1 044 480 1020,00 K
                                mshtml.dll Thu 24 Nov 2005 1:08:36 A.... 3 013 632 2,87 M
                                mshtmled.dll Fri 21 Oct 2005 4:41:04 A.... 448 512 438,00 K
                                msrating.dll Fri 21 Oct 2005 4:41:04 A.... 146 432 143,00 K
                                mstime.dll Fri 21 Oct 2005 4:41:04 A.... 530 944 518,50 K
                                mvrql9~1.dll Wed 21 Dec 2005 20:49:38 ..S.R 236 252 230,71 K
                                pngfilt.dll Fri 21 Oct 2005 4:41:04 A.... 39 424 38,50 K
                                shdocvw.dll Thu 1 Dec 2005 5:01:16 A.... 1 492 992 1,42 M
                                shell32.dll Fri 23 Sep 2005 4:07:00 A.... 8 506 880 8,11 M
                                shlwapi.dll Fri 21 Oct 2005 4:41:04 A.... 474 112 463,00 K
                                sirenacm.dll Thu 13 Oct 2005 8:11:06 A.... 118 784 116,00 K
                                spmsg.dll Thu 13 Oct 2005 0:15:24 ..... 15 072 14,72 K
                                ssldivx.dll Wed 28 Sep 2005 19:50:04 A.... 200 704 196,00 K
                                upimdmat.dll Thu 22 Dec 2005 8:13:02 ..... 237 278 231,71 K
                                urlmon.dll Sat 5 Nov 2005 4:17:26 A.... 606 208 592,00 K
                                wbhelp2.dll Mon 19 Dec 2005 21:05:22 A.... 50 688 49,50 K
                                wininet.dll Fri 21 Oct 2005 4:41:06 A.... 662 528 647,00 K

                                39 items found: 39 files (3 H/S), 0 directories.
                                Total of file sizes: 24 776 473 bytes 23,63 M
                                Locate .tmp files:

                                C:\WINDOWS\SYSTEM32\
                                guard.tmp Thu 22 Dec 2005 8:17:02 ..S.R 237 278 231,71 K

                                1 item found: 1 file (1 H/S), 0 directories.
                                Total of file sizes: 237 278 bytes 231,71 K
                                **********************************************************************************
                                Directory Listing of system files:
                                Le volume dans le lecteur C n'a pas de nom.
                                Le num‚ro de s‚rie du volume est 6468-3364

                                R‚pertoire de C:\WINDOWS\System32

                                22/12/2005 08:17 237ÿ278 guard.tmp
                                21/12/2005 20:49 236ÿ252 mvrql9951.dll
                                21/12/2005 20:48 237ÿ278 e620lgfm162a.dll
                                21/12/2005 20:31 234ÿ265 dglay.dll
                                11/12/2005 22:01 <REP> dllcache
                                01/12/2005 13:08 12ÿ208 KGyGaAvL.sys
                                01/12/2005 13:08 56 D9E45BC0C6.sys
                                30/04/2005 18:33 <REP> Microsoft
                                6 fichier(s) 957ÿ337 octets
                                2 R‚p(s) 8ÿ141ÿ910ÿ016 octets libres
                                0
                                1. Contributeur
                                  Re,

                                  Relances l2mfix.bat et sélectionne l'option #2

                                  L'ordi va redémarrer automatiquement sinon le faire manuellement

                                  Recopie le log et colle-le ici

                                  Ensuite, relance hijackthis et colle le log ici.

                                  A+

                                  0
                                  1. Qd l'ordi a redémarer j'ai eu un message d'erreur celui-ci:
                                    Windows ne trouve pas " C:\Documents and Settings\Propri,taire\Bureau\l2mfix\cleanup.bat". Vérifier que vous avez entré le nom correctement et essayer à nouveau.
                                    J'ai installer le logiciel que vous m'avais conseillé et je l'ai placer sur le Bureau.
                                    Le log de l2mfix devais s'ouvrir qd je devais arriver sur windows?
                                    0
                                    1. Voici qd même le log hijackthis:

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 11:03:46, on 22/12/2005
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\Apoint2K\Apoint.exe
                                      C:\WINDOWS\AGRSMMSG.exe
                                      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Ahead\InCD\InCD.exe
                                      C:\Program Files\DAP\DAP.EXE
                                      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Apoint2K\Apntex.exe
                                      C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                                      C:\Program Files\DTemp\DTemp.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\hijackthis_hijackthis_1.99.1_anglais_17891.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                      O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                                      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
                                      O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
                                      O4 - Global Startup: BlueSoleil.lnk = ?
                                      O4 - Global Startup: DTemp.lnk = C:\Program Files\DTemp\DTemp.exe
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                                      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                                      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                                      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115021826586
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                      O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\e620lgfm162a.dll (file missing)
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                      O23 - Service: HDD Temperature (HDDTService) - Unknown owner - C:\Program Files\PalickSoft\HDD Temperature\HDDTSvc.exe (file missing)
                                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                      0
                                      • 1
                                      • 2