Infecté par spyware
pepey
Messages postés
10
Statut
Membre
-
pepey Messages postés 10 Statut Membre -
pepey Messages postés 10 Statut Membre -
Bonjour à tous. Spy sweeper détecte plusieurs logiciels espions sur mon ordi. Il les met en quarantaine. Si je refais une analyse plus tard, les mêmes reviennent.
Voici le rapport hijack
Logfile of HijackThis v1.99.1
Scan saved at 07:01:32, on 09/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\dm.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\Isass.exe
C:\taskmgrs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: H323TSP - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - C:\WINDOWS\SYSTEM32\winbbv32.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
Frisant le zéro absolu au niveau des connaissances informatiques, pouurriez vous me guider pas à pas.
Merci d'avance
Voici le rapport hijack
Logfile of HijackThis v1.99.1
Scan saved at 07:01:32, on 09/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\dm.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\Isass.exe
C:\taskmgrs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [ihost.exe] C:\taskmgrs.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: H323TSP - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - C:\WINDOWS\SYSTEM32\winbbv32.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
Frisant le zéro absolu au niveau des connaissances informatiques, pouurriez vous me guider pas à pas.
Merci d'avance
A voir également:
- Infecté par spyware
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Spyware terminator - Télécharger - Antivirus & Antimalwares
- Spyware blaster - Télécharger - Antivirus & Antimalwares
- Anti spyware gratuit - Télécharger - Antivirus & Antimalwares
- Anti spyware - Télécharger - Antivirus & Antimalwares
13 réponses
Bonjour,
Au prélable, si cela te dit, un petit curetage
ewido (dowload)
http://www.ewido.net/fr/download/
COLLER le rapport
A+
Au prélable, si cela te dit, un petit curetage
ewido (dowload)
http://www.ewido.net/fr/download/
COLLER le rapport
A+
voici le rapport de ewido
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 10:42:35, 09/02/2006
+ Somme de contrôle: F0F3EAC3
+ Résultats du scan:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\H323TSP -> Adware.Look2Me : Nettoyer et sauvegarder
C:\allow.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.52:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.74:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.79:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.80:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
:mozilla.82:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
:mozilla.86:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.87:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.88:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.89:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.91:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.95:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ad.adocean[1].txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ads.realcastmedia[2].txt -> TrackingCookie.Realcastmedia : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Local Settings\Temp\!update.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Local Settings\Temporary Internet Files\Content.IE5\S9UJK5IR\b1001v11[1].dll -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\efsd.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\ss.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
C:\WINDOWS\system32\curpol.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\cVrds.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dkskcopy.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\iOsads.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\Isass.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\WINDOWS\system32\lqpsd80n.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\lv8m09l1e.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\MIO95.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mmvidc32.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\opohocs.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\WINDOWS\system32\pnfmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\ugnphost.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\uzpnpmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\winbbv32.dll -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\WINDOWS\system32\wjapi.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wlnetmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wrbclnt.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wvsdmod.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\_Q03674_.tmp.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\Temp\win1CB.tmp -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\__delete_on_reboot__taskmgrs.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
::Fin du rapport
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 10:42:35, 09/02/2006
+ Somme de contrôle: F0F3EAC3
+ Résultats du scan:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\H323TSP -> Adware.Look2Me : Nettoyer et sauvegarder
C:\allow.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.52:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.74:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.79:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.80:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
:mozilla.82:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
:mozilla.86:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.87:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.88:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.89:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.91:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.95:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ad.adocean[1].txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ads.realcastmedia[2].txt -> TrackingCookie.Realcastmedia : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Cookies\sandra etchart@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Local Settings\Temp\!update.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\Documents and Settings\sandra etchart\Local Settings\Temporary Internet Files\Content.IE5\S9UJK5IR\b1001v11[1].dll -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\efsd.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\ss.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
C:\WINDOWS\system32\curpol.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\cVrds.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dkskcopy.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\iOsads.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\Isass.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\WINDOWS\system32\lqpsd80n.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\lv8m09l1e.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\MIO95.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mmvidc32.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\opohocs.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\WINDOWS\system32\pnfmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\ugnphost.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\uzpnpmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\winbbv32.dll -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\WINDOWS\system32\wjapi.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wlnetmgr.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wrbclnt.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wvsdmod.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\_Q03674_.tmp.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\Temp\win1CB.tmp -> Trojan.Agent.og : Nettoyer et sauvegarder
C:\__delete_on_reboot__taskmgrs.exe -> Proxy.Agent.if : Nettoyer et sauvegarder
::Fin du rapport
Re,
Fais un CleanUp pour nettoyer tes cookies; ensuite tu refais un awido, tu verras la différence :
CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm
A+
Fais un CleanUp pour nettoyer tes cookies; ensuite tu refais un awido, tu verras la différence :
CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
si ewido ( ou un autre log de nettoyage comme a2 , ad aware , spybot .. ) te trouve un processus qu'il elimine mais malgre cela , ce processus revient toujours , tu dois faire tourner ces programme en mode dans echec en ayant pris soin de desactiver la restauration systeme de windows auparavant
ensuite tu elimine tous ce que ces softs te trouvent , y compris les sauvegardes ou mise en quarantaines
enfin tu reactive en mode normal la restau systeme
si ewido ( ou un autre log de nettoyage comme a2 , ad aware , spybot .. ) te trouve un processus qu'il elimine mais malgre cela , ce processus revient toujours , tu dois faire tourner ces programme en mode dans echec en ayant pris soin de desactiver la restauration systeme de windows auparavant
ensuite tu elimine tous ce que ces softs te trouvent , y compris les sauvegardes ou mise en quarantaines
enfin tu reactive en mode normal la restau systeme
bonjour,
il serait prudent de reposter un rapport hijackthis qu'on puisse voir s'il n'y a plus rien d'anormal ...
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
il serait prudent de reposter un rapport hijackthis qu'on puisse voir s'il n'y a plus rien d'anormal ...
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
J'ai fait un scan avec ewido en mode sans echec, voici le rapport:
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 13:36:46, 10/02/2006
+ Somme de contrôle: 13069545
+ Résultats du scan:
:mozilla.8:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
::Fin du rapport
voici le rapport hijack:
Logfile of HijackThis v1.99.1
Scan saved at 13:43:34, on 10/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - winbbv32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
Merci de votre aide
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 13:36:46, 10/02/2006
+ Somme de contrôle: 13069545
+ Résultats du scan:
:mozilla.8:C:\Documents and Settings\sandra etchart\Application Data\Mozilla\Firefox\Profiles\h5uzdopb.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
::Fin du rapport
voici le rapport hijack:
Logfile of HijackThis v1.99.1
Scan saved at 13:43:34, on 10/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - winbbv32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
Merci de votre aide
fixe ca et elimine les fichiers en gras manuellment
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
c'est une variante du virus lovesan
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - winbbv32.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
c'est une variante du virus lovesan
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\
O20 - Winlogon Notify: winbbv32 - winbbv32.dll (file missing)
j'ai éliminé ce que tu m'as dit, j'ai fait un scan avec ewido : rien.
Penses-tu que c'est bon?
Merci
Penses-tu que c'est bon?
Merci
voici le rapport hijack
Logfile of HijackThis v1.99.1
Scan saved at 08:07:03, on 12/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
Logfile of HijackThis v1.99.1
Scan saved at 08:07:03, on 12/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Borland\Interbase\bin\IbGuard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Program Files\QKeys\QKeys.EXE
C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Borland\Interbase\bin\IbServer.exe
C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sandra etchart\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [QKeys] C:\Program Files\QKeys\QKeys.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138379210972
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138787149058
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InterBaseGuardian - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbGuard.exe" -s (file missing)
O23 - Service: InterBaseServer - Unknown owner - C:\Program Files\Borland\Interbase\bin\IbServer.exe" -s -g (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe