Probleme au lancement
madoss
Messages postés
12
Statut
Membre
-
madoss Messages postés 12 Statut Membre -
madoss Messages postés 12 Statut Membre -
Salut a tous
Jai donc il y a un moi de sa mon win xp pro ki a planter jai reussier a le reparer via le cd win xp mais mintenant il demare uniquement en mode sans echeque en mode normal au chargement ( logo win xp sur fon noir) un ecran bleu aparer et redemarage voila je sais pas ou chercher. Jai tester mes barrete mais elle marche sous un autre disque ou jai installer win xp donc je voi pas ou est l'erreur merci d'avance
Jai donc il y a un moi de sa mon win xp pro ki a planter jai reussier a le reparer via le cd win xp mais mintenant il demare uniquement en mode sans echeque en mode normal au chargement ( logo win xp sur fon noir) un ecran bleu aparer et redemarage voila je sais pas ou chercher. Jai tester mes barrete mais elle marche sous un autre disque ou jai installer win xp donc je voi pas ou est l'erreur merci d'avance
8 réponses
bonjour madoss,
pour commencer:
rends-toi ici et suis la (les) procédure(s) à faire: virus methode preliminaire de desinfection version fr
qd c'est fini colles, ici, les 3 rapports avec tes conclusions/commentaires... ((merci lyonnais92))
bon courage!
pour commencer:
rends-toi ici et suis la (les) procédure(s) à faire: virus methode preliminaire de desinfection version fr
qd c'est fini colles, ici, les 3 rapports avec tes conclusions/commentaires... ((merci lyonnais92))
bon courage!
bonjour madoss,
en effet,
c'est bien miné, tout ça!
en effet,
c'est bien miné, tout ça!
Logfile of HijackThis v1.99.1
Scan saved at 12:08:16, on 01/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\hphmon03.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\System32\HPHipm09.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [poke seek surf soft] C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Five Peak] C:\DOCUME~1\Mathieu\APPLIC~1\SKIPFL~1\Mpeg Bias.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
voila le raport je fait les defragmaentation et je te dit ce ki len est
Scan saved at 12:08:16, on 01/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\hphmon03.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\System32\HPHipm09.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [poke seek surf soft] C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Five Peak] C:\DOCUME~1\Mathieu\APPLIC~1\SKIPFL~1\Mpeg Bias.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
voila le raport je fait les defragmaentation et je te dit ce ki len est
bonjour madoss,
en attendant le résultat des analyses
n'oublies pas que le but initial était et reste: "revenir à état normal de fonctionnement de ton pc"
aussi n'hésites pas à communiquer tes commentaires.
a++
en attendant le résultat des analyses
n'oublies pas que le but initial était et reste: "revenir à état normal de fonctionnement de ton pc"
aussi n'hésites pas à communiquer tes commentaires.
a++
SAlut donc tout a ete fait mais le resultat et le meme toujuor le plantage jai donc installer noton ghost pour metre sur un autre disque jesper ke sa marchera si tu a des idee a mon pb nesite pas merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour madoss,
jusque là on n'a fait que désinfecter ton pc (il restera deux ou trois truc à faire), et voici la suite:
jusque là on n'a fait que désinfecter ton pc (il restera deux ou trois truc à faire), et voici la suite:
Salut vous deux,
Madoss, faut faire le nettoyage un peu plus souvent hein ? lol
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
O4 - HKLM\..\Run: [poke seek surf soft] C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
O4 - HKCU\..\Run: [Five Peak] C:\DOCUME~1\Mathieu\APPLIC~1\SKIPFL~1\Mpeg Bias.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Fait ce nettoyage: (à faire réguliérement)
¤Telecharges et installes ceci:
CCleaner:
Ccleaner
dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes
¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
A++
Madoss, faut faire le nettoyage un peu plus souvent hein ? lol
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
O4 - HKLM\..\Run: [poke seek surf soft] C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
O4 - HKCU\..\Run: [Five Peak] C:\DOCUME~1\Mathieu\APPLIC~1\SKIPFL~1\Mpeg Bias.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Fait ce nettoyage: (à faire réguliérement)
¤Telecharges et installes ceci:
CCleaner:
Ccleaner
dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes
¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
A++
Salut,
écrit en toutes lettres s'il te plait :-)
essai en mode normal de faire le sfc /scannow puis redémarre ton ordi
écrit en toutes lettres s'il te plait :-)
essai en mode normal de faire le sfc /scannow puis redémarre ton ordi
Salut Désoler pour l'ecriture. Alors le normale ne marche pas le PC redemare pendant le logo de chargement sinon jai installer un autre windows sur un de mes 3 disque c possible de faire quelque chose vien cette autre OS sinon jai une idee de faire une image de la partition et de la metre sur un autre disque dur pensez vous que sa marcherai. en atante de solution merci encor
bonjour madoss,
question:
as-tu fait les indications du post <11>
regardes bien surtout ceci ((( Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici )))
après avoir fait le reste
question:
as-tu fait les indications du post <11>
regardes bien surtout ceci ((( Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici )))
après avoir fait le reste
Rapport fait à 22:59:22,18 le 09/10/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
29/09/2006 21:03 62 desktop.ini
29/09/2006 21:03 <REP> ..
29/09/2006 21:03 <REP> Microsoft
29/09/2006 21:03 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 16129515520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\All Users\Application Data
23/07/2006 17:56 <REP> nView_Profiles
16/07/2006 12:41 <REP> Pinnacle
04/07/2006 19:38 <REP> Adobe
28/05/2006 11:28 <REP> Messenger Plus!
26/05/2006 00:15 <REP> Macromedia
25/05/2006 11:00 <REP> Skype
22/05/2006 12:00 62 desktop.ini
22/05/2006 11:59 <REP> Microsoft
22/05/2006 11:59 <REP> .
22/05/2006 11:59 <REP> ..
1 fichier(s) 62 octets
9 R‚p(s) 16129511424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\Default User\Application Data
22/05/2006 12:00 62 desktop.ini
22/05/2006 11:59 <REP> ..
22/05/2006 11:59 <REP> Microsoft
22/05/2006 11:59 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 16129511424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\Mathieu\Application Data
17/08/2006 11:38 <REP> Ahead
11/08/2006 12:39 <REP> Visicom Media
16/07/2006 13:00 <REP> Pinnacle Systems
10/07/2006 17:06 <REP> DataLayer
10/07/2006 16:49 <REP> Nokia
10/07/2006 16:48 <REP> PC Suite
09/07/2006 12:25 <REP> SlySoft
07/07/2006 21:38 <REP> Help
29/05/2006 13:28 <REP> dvdcss
29/05/2006 12:59 <REP> Media Player Classic
25/05/2006 11:00 <REP> Skype
23/05/2006 07:25 <REP> AdobeUM
23/05/2006 07:25 <REP> Adobe
23/05/2006 07:20 <REP> vlc
23/05/2006 07:13 <REP> MailFrontier
22/05/2006 21:54 <REP> Macromedia
22/05/2006 21:24 <REP> teamspeak2
22/05/2006 21:23 <REP> Xfire
22/05/2006 12:26 <REP> Sun
22/05/2006 11:21 <REP> Identities
22/05/2006 11:21 62 desktop.ini
22/05/2006 11:21 <REP> ..
22/05/2006 11:21 <REP> .
22/05/2006 11:21 <REP> Microsoft
1 fichier(s) 62 octets
23 R‚p(s) 16129511424 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\WINDOWS\Tasks
22/05/2006 11:15 6 SA.DAT
22/05/2006 11:12 65 desktop.ini
22/05/2006 11:12 <REP> ..
22/05/2006 11:12 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 16ÿ129ÿ511ÿ424 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
voila le raport
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
29/09/2006 21:03 62 desktop.ini
29/09/2006 21:03 <REP> ..
29/09/2006 21:03 <REP> Microsoft
29/09/2006 21:03 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 16129515520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\All Users\Application Data
23/07/2006 17:56 <REP> nView_Profiles
16/07/2006 12:41 <REP> Pinnacle
04/07/2006 19:38 <REP> Adobe
28/05/2006 11:28 <REP> Messenger Plus!
26/05/2006 00:15 <REP> Macromedia
25/05/2006 11:00 <REP> Skype
22/05/2006 12:00 62 desktop.ini
22/05/2006 11:59 <REP> Microsoft
22/05/2006 11:59 <REP> .
22/05/2006 11:59 <REP> ..
1 fichier(s) 62 octets
9 R‚p(s) 16129511424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\Default User\Application Data
22/05/2006 12:00 62 desktop.ini
22/05/2006 11:59 <REP> ..
22/05/2006 11:59 <REP> Microsoft
22/05/2006 11:59 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 16129511424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\Documents and Settings\Mathieu\Application Data
17/08/2006 11:38 <REP> Ahead
11/08/2006 12:39 <REP> Visicom Media
16/07/2006 13:00 <REP> Pinnacle Systems
10/07/2006 17:06 <REP> DataLayer
10/07/2006 16:49 <REP> Nokia
10/07/2006 16:48 <REP> PC Suite
09/07/2006 12:25 <REP> SlySoft
07/07/2006 21:38 <REP> Help
29/05/2006 13:28 <REP> dvdcss
29/05/2006 12:59 <REP> Media Player Classic
25/05/2006 11:00 <REP> Skype
23/05/2006 07:25 <REP> AdobeUM
23/05/2006 07:25 <REP> Adobe
23/05/2006 07:20 <REP> vlc
23/05/2006 07:13 <REP> MailFrontier
22/05/2006 21:54 <REP> Macromedia
22/05/2006 21:24 <REP> teamspeak2
22/05/2006 21:23 <REP> Xfire
22/05/2006 12:26 <REP> Sun
22/05/2006 11:21 <REP> Identities
22/05/2006 11:21 62 desktop.ini
22/05/2006 11:21 <REP> ..
22/05/2006 11:21 <REP> .
22/05/2006 11:21 <REP> Microsoft
1 fichier(s) 62 octets
23 R‚p(s) 16129511424 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80F6-46FE
R‚pertoire de C:\WINDOWS\Tasks
22/05/2006 11:15 6 SA.DAT
22/05/2006 11:12 65 desktop.ini
22/05/2006 11:12 <REP> ..
22/05/2006 11:12 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 16ÿ129ÿ511ÿ424 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
voila le raport
wido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 19:29:27 30/09/2006
+ Scan result:
E:\Incoming\[Full Albums Album][mp3] Kelly.Clarkson.-.Breakaway.By.Smelly.RAR/[PC GAME MULTILANGUAGE] Europa Casino - Win real money from your home - Bonus 2400 _ to all new players.exe -> Adware.Casino : No action taken.
C:\Documents and Settings\Mathieu\Local Settings\Temp\RarSFX0\buddy.exe -> Adware.Lop : No action taken.
G:\WINDOWS\system32:lzx32.sys -> Downloader.Agent.alz : No action taken.
C:\Documents and Settings\Mathieu\Bureau\CloneCD_v5[1].2.6.1_crack_by_MaBi3_(WWW.CRACK-CD.COM).zip/keygen.exe -> Downloader.INService : No action taken.
G:\Documents and Settings\Mathieu\Bureau\CloneCD_v5[1].2.6.1_crack_by_MaBi3_(WWW.CRACK-CD.COM).zip/keygen.exe -> Downloader.INService : No action taken.
G:\Documents and Settings\Mathieu\Bureau\CloneCD_v5[1].2.6.1_crack_by_MaBi3_(WWW.CRACK-CD.COM)\keygen.exe -> Downloader.INService : No action taken.
G:\Program Files\eChanblard\EvID4226Patch.exe -> Not-A-Virus.Hacktool.EvID : No action taken.
G:\WINDOWS\system32\_zskdmwinIE^CBIAG_ALMSUQH.dll -> Proxy.Agent.km : No action taken.
G:\WINDOWS\system32\_zskdmwinIE^CBIAG_ALMSUQH.exe -> Proxy.Agent.km : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@adbrite[2].txt -> TrackingCookie.Adbrite : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\Cookies\mathieu@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@casinodelrio[1].txt -> TrackingCookie.Casinodelrio : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@www.casinodelrio[2].txt -> TrackingCookie.Casinodelrio : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@casinopays[1].txt -> TrackingCookie.Casinopays : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@crbanner.casinopays[2].txt -> TrackingCookie.Casinopays : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@banner.clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@-com-[2].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@doubleclick[2].txt -> TrackingCookie.Doubleclick : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\Cookies\mathieu@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@as-eu.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@as1.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@fastclick[1].txt -> TrackingCookie.Fastclick : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@media.fastclick[2].txt -> TrackingCookie.Fastclick : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@ehg-ads.hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@hitbox[1].txt -> TrackingCookie.Hitbox : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@lop[1].txt -> TrackingCookie.Lop : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@banner.newyorkcasino[1].txt -> TrackingCookie.Newyorkcasino : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@ads.planetactive[2].txt -> TrackingCookie.Planetactive : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@sextracker[2].txt -> TrackingCookie.Sextracker : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\Cookies\mathieu@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@statcounter[1].txt -> TrackingCookie.Statcounter : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\Cookies\mathieu@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@valuead[2].txt -> TrackingCookie.Valuead : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@valueclick[2].txt -> TrackingCookie.Valueclick : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@valueclick[3].txt -> TrackingCookie.Valueclick : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\Cookies\mathieu@valueclick[1].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\Cookies\mathieu@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@yadro[2].txt -> TrackingCookie.Yadro : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\Mathieu\Cookies\mathieu@zedo[2].txt -> TrackingCookie.Zedo : No action taken.
G:\Documents and Settings\Mathieu\Cookies\mathieu@zedo[2].txt -> TrackingCookie.Zedo : No action taken.
G:\Documents and Settings\Mathieu\Local Settings\Temp\mst6D.tmp -> Trojan.Mezzia : No action taken.
G:\WINDOWS\system32\winjtp32.dll -> Trojan.Mezzia : No action taken.
::Report end
BitDefender Online Scanner
Scan report generated at: Sat, Sep 30, 2006 - 21:39:17
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;
Statistics
Time
02:07:42
Files
1156527
Folders
9670
Boot Sectors
6
Archives
45026
Packed Files
114501
Results
Identified Viruses
31
Infected Files
37
Suspect Files
1
Warnings
0
Disinfected
0
Deleted Files
33
Engines Info
Virus Definitions
465853
Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)
Scan plugins
13
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
Infected with: GenPack:Trojan.Swizzor.IA
C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
Disinfection failed
C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
Delete failed
C:\Documents and Settings\Mathieu\Application Data\Bird Stop\global proc.exe
Infected with: GenPack:Trojan.Downloader.Swizzor.BO
C:\Documents and Settings\Mathieu\Application Data\Bird Stop\global proc.exe
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Bird Stop\global proc.exe
Delete failed
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\Mpeg Bias.exe
Infected with: GenPack:Trojan.Swizzor.HS
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\Mpeg Bias.exe
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\Mpeg Bias.exe
Delete failed
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\mxucxemp.exe
Infected with: GenPack:Trojan.Swizzor.IA
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\mxucxemp.exe
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\mxucxemp.exe
Deleted
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\once itch less.exe
Infected with: GenPack:Trojan.Downloader.Swizzor.CB
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\once itch less.exe
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Skip flap deaf\once itch less.exe
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>GetAccess.class
Infected with: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>GetAccess.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>GetAccess.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>Installer.class
Infected with: Trojan.Downloader.Java.Openconnection.AJ
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>Installer.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>Installer.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewSecurityClassLoader.class
Infected with: Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewSecurityClassLoader.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewSecurityClassLoader.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewURLClassLoader.class
Infected with: Trojan.Java.Byteverify.Exploit.C
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewURLClassLoader.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewURLClassLoader.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Matrix.class
Infected with: Java.Trojan.Downloader.OpenStream.C
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Matrix.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Matrix.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Counter.class
Infected with: Trojan.Java.Classloader.H
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Counter.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Counter.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Dummy.class
Infected with: Trojan.Java.Classloader.G
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Dummy.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Dummy.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Parser.class
Infected with: Trojan.Java.Classloader.D
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Parser.class
Disinfection failed
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Parser.class
Deleted
C:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
C:\Documents and Settings\Mathieu\Local Settings\Temp\bis575.exe
Infected with: GenPack:Trojan.Swizzor.HS
C:\Documents and Settings\Mathieu\Local Settings\Temp\bis575.exe
Disinfection failed
C:\Documents and Settings\Mathieu\Local Settings\Temp\bis575.exe
Deleted
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP16\A0039620.exe
Infected with: Backdoor.Virkel.A
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP16\A0039620.exe
Disinfection failed
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP16\A0039620.exe
Deleted
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP16\A0039622.exe
Infected with: Trojan.Downloader.InService.TW
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP16\A0039622.exe
Disinfection failed
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP16\A0039622.exe
Deleted
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049857.exe
Infected with: GenPack:Trojan.Swizzor.IA
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049857.exe
Disinfection failed
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049857.exe
Deleted
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049858.exe
Infected with: GenPack:Trojan.Downloader.Swizzor.CB
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049858.exe
Disinfection failed
C:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049858.exe
Deleted
D:\Norton\NAV\SUPPORT\NAVTOOLS\REPAIR\fixmagistr.exe
Suspected of: Generic.Malware.GS.E29478B4
D:\Norton\NAV\SUPPORT\NAVTOOLS\REPAIR\fixmagistr.exe
Disinfection failed
D:\Norton\NAV\SUPPORT\NAVTOOLS\REPAIR\fixmagistr.exe
Delete failed
D:\USR-3COM\upgrdV90\ControlCenterV92.exe=>(CAB Sfx o)=>\atmdlusr.exe
Infected with: Trojan.Downloader.Aveo.A
D:\USR-3COM\upgrdV90\ControlCenterV92.exe=>(CAB Sfx o)=>\atmdlusr.exe
Disinfection failed
D:\USR-3COM\upgrdV90\ControlCenterV92.exe=>(CAB Sfx o)=>\atmdlusr.exe
Deleted
D:\USR-3COM\upgrdV90\ControlCenterV92.exe=>(CAB Sfx o)
Update failed
D:\WinCmd\WinRAR\Keygen Winrar 3.11 (fr).exe
Infected with: Backdoor.Program.IB
D:\WinCmd\WinRAR\Keygen Winrar 3.11 (fr).exe
Disinfection failed
D:\WinCmd\WinRAR\Keygen Winrar 3.11 (fr).exe
Delete failed
E:\Fichier Telecharger\eChanblard.exe=>(NSIS o)=>lzma_nsis0002
Infected with: Backdoor.Virkel.A
E:\Fichier Telecharger\eChanblard.exe=>(NSIS o)=>lzma_nsis0002
Disinfection failed
E:\Fichier Telecharger\eChanblard.exe=>(NSIS o)=>lzma_nsis0002
Deleted
E:\Fichier Telecharger\eChanblard.exe=>(NSIS o)
Update failed
E:\Fichier Telecharger\Fichier Telecharger.zip=>eChanblard.exe=>(NSIS o)=>lzma_nsis0002
Infected with: Backdoor.Virkel.A
E:\Fichier Telecharger\Fichier Telecharger.zip=>eChanblard.exe=>(NSIS o)=>lzma_nsis0002
Disinfection failed
E:\Fichier Telecharger\Fichier Telecharger.zip=>eChanblard.exe=>(NSIS o)=>lzma_nsis0002
Deleted
E:\Fichier Telecharger\Fichier Telecharger.zip=>eChanblard.exe=>(NSIS o)
Update failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>GetAccess.class
Infected with: Java.Trojan.Exploit.Bytverify
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>GetAccess.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>GetAccess.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>Installer.class
Infected with: Trojan.Downloader.Java.Openconnection.AJ
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>Installer.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>Installer.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewSecurityClassLoader.class
Infected with: Trojan.Exploit.Byteverify.G
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewSecurityClassLoader.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewSecurityClassLoader.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewURLClassLoader.class
Infected with: Trojan.Java.Byteverify.Exploit.C
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewURLClassLoader.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip=>NewURLClassLoader.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e3ad92e-23000527.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Matrix.class
Infected with: Java.Trojan.Downloader.OpenStream.C
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Matrix.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Matrix.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Counter.class
Infected with: Trojan.Java.Classloader.H
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Counter.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Counter.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Dummy.class
Infected with: Trojan.Java.Classloader.G
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Dummy.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Dummy.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Parser.class
Infected with: Trojan.Java.Classloader.D
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Parser.class
Disinfection failed
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip=>Parser.class
Deleted
G:\Documents and Settings\Mathieu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12fecfd9-7e7acef7.zip
Updated
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049852.exe
Infected with: Trojan.Downloader.InService.TW
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049852.exe
Disinfection failed
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049852.exe
Deleted
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049853.dll
Infected with: Trojan.Mezzia.F
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049853.dll
Disinfection failed
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049853.dll
Deleted
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049854.dll
Infected with: Trojan.Proxy.Agent.KC
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049854.dll
Disinfection failed
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049854.dll
Deleted
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049855.exe
Infected with: Generic.Malware.SFdldg.60810A32
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049855.exe
Disinfection failed
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049855.exe
Deleted
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049856.exe
Infected with: Backdoor.Virkel.A
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049856.exe
Disinfection failed
G:\System Volume Information\_restore{032FC1B2-70F0-45D7-94A5-DF2E6C948793}\RP17\A0049856.exe
Deleted
G:\System Volume Information\_restore{B44BC777-25B5-4840-AC59-43EBACD20900}\RP0\A0000450.exe
Infected with: Trojan.Downloader.InService.TW
G:\System Volume Information\_restore{B44BC777-25B5-4840-AC59-43EBACD20900}\RP0\A0000450.exe
Disinfection failed
G:\System Volume Information\_restore{B44BC777-25B5-4840-AC59-43EBACD20900}\RP0\A0000450.exe
Deleted
G:\WINDOWS\system32\rpcc.exe
Infected with: Trojan.Downloader.Agent.AFH
G:\WINDOWS\system32\rpcc.exe
Disinfection failed
G:\WINDOWS\system32\rpcc.exe
Deleted
Logfile of HijackThis v1.99.1
Scan saved at 23:54:05, on 30/09/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\hphmon03.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\HPHipm09.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {55C9A3BC-5B13-ABB2-890A-160B1C4A2125} - C:\DOCUME~1\Mathieu\APPLIC~1\BIRDST~1\global proc.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [poke seek surf soft] C:\Documents and Settings\All Users\Application Data\long eggs poke seek\sect owns.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [Five Peak] C:\DOCUME~1\Mathieu\APPLIC~1\SKIPFL~1\Mpeg Bias.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe