Problème avec trojan
STEPH007
-
Qc001 Messages postés 256 Statut Membre -
Qc001 Messages postés 256 Statut Membre -
BONJOUR À TOUS ,
J'AI UN GRAVE PROBLÈME DE TROJAN
POUVEZ VOUS M'AIDER SVP
JE NE SUIS PAS VRAIMENT PRO
AVEC LES ORDINATEURS
MERCI À L'AVANCE
STEPH
VOICI MON HIJACKLOG
Logfile of HijackThis v1.99.1
Scan saved at 15:26:07, on 2006-10-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.sympatico.msn.ca%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe taskdrv.exe
O1 - Hosts: 172.61.144.117 avp.com
O1 - Hosts: 44.87.227.224 ca.com
O1 - Hosts: 118.5.216.108 customer.symantec.com
O1 - Hosts: 55.117.211.159 dispatch.mcafee.com
O1 - Hosts: 99.107.18.37 download.mcafee.com
O1 - Hosts: 17.192.178.145 downloads1.kaspersky-labs.com
O1 - Hosts: 100.219.60.246 downloads2.kaspersky-labs.com
O1 - Hosts: 194.13.172.43 downloads3.kaspersky-labs.com
O1 - Hosts: 40.141.216.189 downloads4.kaspersky-labs.com
O1 - Hosts: 197.14.18.135 downloads-eu1.kaspersky-labs.com
O1 - Hosts: 209.17.231.219 downloads-eu2.kaspersky-labs.com
O1 - Hosts: 162.246.120.47 downloads-eu3.kaspersky-labs.com
O1 - Hosts: 5.126.168.78 downloads-eu4.kaspersky-labs.com
O1 - Hosts: 104.167.172.114 downloads-us1.kaspersky-labs.com
O1 - Hosts: 197.39.187.203 downloads-us2.kaspersky-labs.com
O1 - Hosts: 242.109.239.85 downloads-us3.kaspersky-labs.com
O1 - Hosts: 38.95.2.252 downloads-us4.kaspersky-labs.com
O1 - Hosts: 252.80.139.137 f-secure.com
O1 - Hosts: 60.83.221.56 ftp.avp.com
O1 - Hosts: 134.241.177.121 ftp.ca.com
O1 - Hosts: 114.107.52.88 ftp.customer.symantec.com
O1 - Hosts: 8.122.42.96 ftp.dispatch.mcafee.com
O1 - Hosts: 168.200.200.157 ftp.download.mcafee.com
O1 - Hosts: 116.25.89.248 ftp.downloads1.kaspersky-labs.com
O1 - Hosts: 23.68.232.161 ftp.downloads2.kaspersky-labs.com
O1 - Hosts: 149.17.135.52 ftp.downloads3.kaspersky-labs.com
O1 - Hosts: 147.12.220.215 ftp.downloads4.kaspersky-labs.com
O1 - Hosts: 165.219.11.132 ftp.downloads-eu1.kaspersky-labs.com
O1 - Hosts: 24.69.184.34 ftp.downloads-eu2.kaspersky-labs.com
O1 - Hosts: 78.79.177.59 ftp.downloads-eu3.kaspersky-labs.com
O1 - Hosts: 162.66.109.240 ftp.downloads-eu4.kaspersky-labs.com
O1 - Hosts: 100.230.131.237 ftp.downloads-us1.kaspersky-labs.com
O1 - Hosts: 95.207.185.248 ftp.downloads-us2.kaspersky-labs.com
O1 - Hosts: 6.137.213.246 ftp.downloads-us3.kaspersky-labs.com
O1 - Hosts: 42.128.215.242 ftp.downloads-us4.kaspersky-labs.com
O1 - Hosts: 114.237.41.122 ftp.f-secure.com
O1 - Hosts: 210.31.142.237 ftp.grisoft.com
O1 - Hosts: 203.130.87.4 ftp.kaspersky.com
O1 - Hosts: 64.28.8.51 ftp.kaspersky-labs.com
O1 - Hosts: 145.115.154.48 ftp.liveupdate.symantec.com
O1 - Hosts: 217.23.120.186 ftp.liveupdate.symantecliveupdate.com
O1 - Hosts: 249.54.86.104 ftp.mast.mcafee.com
O1 - Hosts: 71.249.149.167 ftp.mcafee.com
O1 - Hosts: 150.36.191.42 ftp.my-etrust.com
O1 - Hosts: 246.21.99.225 ftp.nai.com
O1 - Hosts: 70.47.72.227 ftp.networkassociates.com
O1 - Hosts: 129.222.73.178 ftp.norton.com
O1 - Hosts: 123.157.220.224 ftp.rads.mcafee.com
O1 - Hosts: 82.185.123.251 ftp.sandbox.norman.com
O1 - Hosts: 81.213.254.191 ftp.secure.nai.com
O1 - Hosts: 35.67.51.119 ftp.securityresponse.symantec.com
O1 - Hosts: 110.193.28.3 ftp.sophos.com
O1 - Hosts: 203.194.183.9 ftp.symantec.com
O1 - Hosts: 56.186.66.35 ftp.symantecliveupdate.com
O1 - Hosts: 219.27.56.36 ftp.symatec.com
O1 - Hosts: 219.135.161.65 ftp.trendmicro.com
O1 - Hosts: 137.84.238.60 ftp.uk.trendmicro-europe.com
O1 - Hosts: 32.108.216.219 ftp.update.symantec.com
O1 - Hosts: 108.47.160.71 ftp.updates.symantec.com
O1 - Hosts: 137.201.154.156 ftp.updates1.kaspersky-labs.com
O1 - Hosts: 139.203.224.81 ftp.updates2.kaspersky-labs.com
O1 - Hosts: 77.200.154.178 ftp.updates3.kaspersky-labs.com
O1 - Hosts: 181.99.172.157 ftp.updates4.kaspersky-labs.com
O1 - Hosts: 28.25.79.59 ftp.us.mcafee.com
O1 - Hosts: 53.140.79.90 ftp.viruslist.com
O1 - Hosts: 173.195.1.60 grisoft.com
O1 - Hosts: 70.16.160.224 kaspersky.com
O1 - Hosts: 45.7.173.177 kaspersky-labs.com
O1 - Hosts: 228.211.7.13 liveupdate.symantec.com
O1 - Hosts: 105.195.55.37 liveupdate.symantecliveupdate.com
O1 - Hosts: 235.204.85.155 mast.mcafee.com
O1 - Hosts: 217.252.225.89 mcafee.com
O1 - Hosts: 126.8.113.154 my-etrust.com
O1 - Hosts: 116.230.169.133 nai.com
O1 - Hosts: 69.192.202.114 networkassociates.com
O1 - Hosts: 82.6.92.30 norton.com
O1 - Hosts: 124.6.38.116 pandasoftware.com
O1 - Hosts: 159.218.147.48 rads.mcafee.com
O1 - Hosts: 78.114.180.123 sandbox.norman.com
O1 - Hosts: 104.35.234.77 secure.nai.com
O1 - Hosts: 129.116.250.37 securityresponse.symantec.com
O1 - Hosts: 37.38.22.129 sophos.com
O1 - Hosts: 115.28.140.12 symantec.com
O1 - Hosts: 164.24.192.101 symantecliveupdate.com
O1 - Hosts: 103.16.17.158 symatec.com
O1 - Hosts: 187.127.190.48 trendmicro.com
O1 - Hosts: 160.244.32.131 uk.trendmicro-europe.com
O1 - Hosts: 206.189.13.232 update.symantec.com
O1 - Hosts: 80.127.231.135 updates.symantec.com
O1 - Hosts: 35.150.161.29 updates1.kaspersky-labs.com
O1 - Hosts: 80.132.36.36 updates2.kaspersky-labs.com
O1 - Hosts: 5.209.9.44 updates3.kaspersky-labs.com
O1 - Hosts: 178.34.234.13 updates4.kaspersky-labs.com
O1 - Hosts: 57.232.93.163 us.mcafee.com
O1 - Hosts: 27.243.192.89 viruslist.com
O1 - Hosts: 71.196.3.38 virusscan.jotti.org
O1 - Hosts: 238.94.132.49 virustotal.com
O1 - Hosts: 133.143.183.232 www.avp.com
O1 - Hosts: 76.221.38.146 www.ca.com
O1 - Hosts: 136.13.118.189 www.customer.symantec.com
O1 - Hosts: 91.242.45.159 www.dispatch.mcafee.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Bell\Gestionnaire de securite\FBHR.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE /P23 "EPSON Stylus C88 Series" /O5 "LPT1:" /M "Stylus C88"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Microsoft Task Driver] taskdrv.exe
O4 - HKLM\..\RunServices: [Microsoft Task Driver] taskdrv.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunServices: [Microsoft Task Driver] taskdrv.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.20 67.69.184.151
O17 - HKLM\System\CS1\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.20 67.69.184.151
O18 - Protocol: bw+0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
J'AI UN GRAVE PROBLÈME DE TROJAN
POUVEZ VOUS M'AIDER SVP
JE NE SUIS PAS VRAIMENT PRO
AVEC LES ORDINATEURS
MERCI À L'AVANCE
STEPH
VOICI MON HIJACKLOG
Logfile of HijackThis v1.99.1
Scan saved at 15:26:07, on 2006-10-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.sympatico.msn.ca%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe taskdrv.exe
O1 - Hosts: 172.61.144.117 avp.com
O1 - Hosts: 44.87.227.224 ca.com
O1 - Hosts: 118.5.216.108 customer.symantec.com
O1 - Hosts: 55.117.211.159 dispatch.mcafee.com
O1 - Hosts: 99.107.18.37 download.mcafee.com
O1 - Hosts: 17.192.178.145 downloads1.kaspersky-labs.com
O1 - Hosts: 100.219.60.246 downloads2.kaspersky-labs.com
O1 - Hosts: 194.13.172.43 downloads3.kaspersky-labs.com
O1 - Hosts: 40.141.216.189 downloads4.kaspersky-labs.com
O1 - Hosts: 197.14.18.135 downloads-eu1.kaspersky-labs.com
O1 - Hosts: 209.17.231.219 downloads-eu2.kaspersky-labs.com
O1 - Hosts: 162.246.120.47 downloads-eu3.kaspersky-labs.com
O1 - Hosts: 5.126.168.78 downloads-eu4.kaspersky-labs.com
O1 - Hosts: 104.167.172.114 downloads-us1.kaspersky-labs.com
O1 - Hosts: 197.39.187.203 downloads-us2.kaspersky-labs.com
O1 - Hosts: 242.109.239.85 downloads-us3.kaspersky-labs.com
O1 - Hosts: 38.95.2.252 downloads-us4.kaspersky-labs.com
O1 - Hosts: 252.80.139.137 f-secure.com
O1 - Hosts: 60.83.221.56 ftp.avp.com
O1 - Hosts: 134.241.177.121 ftp.ca.com
O1 - Hosts: 114.107.52.88 ftp.customer.symantec.com
O1 - Hosts: 8.122.42.96 ftp.dispatch.mcafee.com
O1 - Hosts: 168.200.200.157 ftp.download.mcafee.com
O1 - Hosts: 116.25.89.248 ftp.downloads1.kaspersky-labs.com
O1 - Hosts: 23.68.232.161 ftp.downloads2.kaspersky-labs.com
O1 - Hosts: 149.17.135.52 ftp.downloads3.kaspersky-labs.com
O1 - Hosts: 147.12.220.215 ftp.downloads4.kaspersky-labs.com
O1 - Hosts: 165.219.11.132 ftp.downloads-eu1.kaspersky-labs.com
O1 - Hosts: 24.69.184.34 ftp.downloads-eu2.kaspersky-labs.com
O1 - Hosts: 78.79.177.59 ftp.downloads-eu3.kaspersky-labs.com
O1 - Hosts: 162.66.109.240 ftp.downloads-eu4.kaspersky-labs.com
O1 - Hosts: 100.230.131.237 ftp.downloads-us1.kaspersky-labs.com
O1 - Hosts: 95.207.185.248 ftp.downloads-us2.kaspersky-labs.com
O1 - Hosts: 6.137.213.246 ftp.downloads-us3.kaspersky-labs.com
O1 - Hosts: 42.128.215.242 ftp.downloads-us4.kaspersky-labs.com
O1 - Hosts: 114.237.41.122 ftp.f-secure.com
O1 - Hosts: 210.31.142.237 ftp.grisoft.com
O1 - Hosts: 203.130.87.4 ftp.kaspersky.com
O1 - Hosts: 64.28.8.51 ftp.kaspersky-labs.com
O1 - Hosts: 145.115.154.48 ftp.liveupdate.symantec.com
O1 - Hosts: 217.23.120.186 ftp.liveupdate.symantecliveupdate.com
O1 - Hosts: 249.54.86.104 ftp.mast.mcafee.com
O1 - Hosts: 71.249.149.167 ftp.mcafee.com
O1 - Hosts: 150.36.191.42 ftp.my-etrust.com
O1 - Hosts: 246.21.99.225 ftp.nai.com
O1 - Hosts: 70.47.72.227 ftp.networkassociates.com
O1 - Hosts: 129.222.73.178 ftp.norton.com
O1 - Hosts: 123.157.220.224 ftp.rads.mcafee.com
O1 - Hosts: 82.185.123.251 ftp.sandbox.norman.com
O1 - Hosts: 81.213.254.191 ftp.secure.nai.com
O1 - Hosts: 35.67.51.119 ftp.securityresponse.symantec.com
O1 - Hosts: 110.193.28.3 ftp.sophos.com
O1 - Hosts: 203.194.183.9 ftp.symantec.com
O1 - Hosts: 56.186.66.35 ftp.symantecliveupdate.com
O1 - Hosts: 219.27.56.36 ftp.symatec.com
O1 - Hosts: 219.135.161.65 ftp.trendmicro.com
O1 - Hosts: 137.84.238.60 ftp.uk.trendmicro-europe.com
O1 - Hosts: 32.108.216.219 ftp.update.symantec.com
O1 - Hosts: 108.47.160.71 ftp.updates.symantec.com
O1 - Hosts: 137.201.154.156 ftp.updates1.kaspersky-labs.com
O1 - Hosts: 139.203.224.81 ftp.updates2.kaspersky-labs.com
O1 - Hosts: 77.200.154.178 ftp.updates3.kaspersky-labs.com
O1 - Hosts: 181.99.172.157 ftp.updates4.kaspersky-labs.com
O1 - Hosts: 28.25.79.59 ftp.us.mcafee.com
O1 - Hosts: 53.140.79.90 ftp.viruslist.com
O1 - Hosts: 173.195.1.60 grisoft.com
O1 - Hosts: 70.16.160.224 kaspersky.com
O1 - Hosts: 45.7.173.177 kaspersky-labs.com
O1 - Hosts: 228.211.7.13 liveupdate.symantec.com
O1 - Hosts: 105.195.55.37 liveupdate.symantecliveupdate.com
O1 - Hosts: 235.204.85.155 mast.mcafee.com
O1 - Hosts: 217.252.225.89 mcafee.com
O1 - Hosts: 126.8.113.154 my-etrust.com
O1 - Hosts: 116.230.169.133 nai.com
O1 - Hosts: 69.192.202.114 networkassociates.com
O1 - Hosts: 82.6.92.30 norton.com
O1 - Hosts: 124.6.38.116 pandasoftware.com
O1 - Hosts: 159.218.147.48 rads.mcafee.com
O1 - Hosts: 78.114.180.123 sandbox.norman.com
O1 - Hosts: 104.35.234.77 secure.nai.com
O1 - Hosts: 129.116.250.37 securityresponse.symantec.com
O1 - Hosts: 37.38.22.129 sophos.com
O1 - Hosts: 115.28.140.12 symantec.com
O1 - Hosts: 164.24.192.101 symantecliveupdate.com
O1 - Hosts: 103.16.17.158 symatec.com
O1 - Hosts: 187.127.190.48 trendmicro.com
O1 - Hosts: 160.244.32.131 uk.trendmicro-europe.com
O1 - Hosts: 206.189.13.232 update.symantec.com
O1 - Hosts: 80.127.231.135 updates.symantec.com
O1 - Hosts: 35.150.161.29 updates1.kaspersky-labs.com
O1 - Hosts: 80.132.36.36 updates2.kaspersky-labs.com
O1 - Hosts: 5.209.9.44 updates3.kaspersky-labs.com
O1 - Hosts: 178.34.234.13 updates4.kaspersky-labs.com
O1 - Hosts: 57.232.93.163 us.mcafee.com
O1 - Hosts: 27.243.192.89 viruslist.com
O1 - Hosts: 71.196.3.38 virusscan.jotti.org
O1 - Hosts: 238.94.132.49 virustotal.com
O1 - Hosts: 133.143.183.232 www.avp.com
O1 - Hosts: 76.221.38.146 www.ca.com
O1 - Hosts: 136.13.118.189 www.customer.symantec.com
O1 - Hosts: 91.242.45.159 www.dispatch.mcafee.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Bell\Gestionnaire de securite\FBHR.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE /P23 "EPSON Stylus C88 Series" /O5 "LPT1:" /M "Stylus C88"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Microsoft Task Driver] taskdrv.exe
O4 - HKLM\..\RunServices: [Microsoft Task Driver] taskdrv.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunServices: [Microsoft Task Driver] taskdrv.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.20 67.69.184.151
O17 - HKLM\System\CS1\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.20 67.69.184.151
O18 - Protocol: bw+0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {C0B56EF8-23FA-4C1E-94C1-F979C997605C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
A voir également:
- Problème avec trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
20 réponses
Salut
en effet, c'est pas mal infecté ! est ce que ton norton est actif ???
fais le 1/ et 2/ de ce lien stp :
virus methode preliminaire de desinfection version fr
++
en effet, c'est pas mal infecté ! est ce que ton norton est actif ???
fais le 1/ et 2/ de ce lien stp :
virus methode preliminaire de desinfection version fr
++
Salut Green Day ;-)
steph,
Tu as chopé une saleté de trojan qui a modifié ton fichier Hosts, de sorte que tous les sites d'antivirus sont bloqués. Voici ce que je propose :
====================
Du Panneau de Configuration >> Ajout/Suppression de programmes, désinstalle (supprime) celui-ci :
Logitech Desktop Messenger
Ferme le Panneau de Config.
--------------------------------
Afin de voir tous les fichiers/dossiers cachés :
* Ferme tous les programmes/fenêtres afin de te retrouver sur le Bureau.
* Double-clique sur le "Poste de Travail"
* Du menu "Outils", clique Options des dossiers...
* De la nouvelle fenêtre, choisis l'onglet Affichage
* Sous "Fichiers et dossiers", coche la case Afficher le contenu des dossiers système
* Sous "Fichiers et dossiers cachés", clique le bouton Afficher les fichiers et dossiers cachés
* Décoche la case Masquer les extensions des fichiers dont le type est connu
* Clique le bouton Appliquer puis OK. Ferme les fenêtres du Poste de travail.
------------------------
Télécharge Hoster à partir de ce lien :
http://www.funkytoad.com/download/hoster.zip
Dézippe son contenu sur ton Bureau (un dossier nommé "Hoster"). Ne le lance pas pour l'instant.
------------------------
Imprime ces instructions, ou colle-les dans un fichier texte pour lecture en mode Sans Échec :
Redémarre en mode Sans Échec ; au redémarrage, tapote la touche F8 (ou F5 si ça ne marche pas avec F8) jusqu'à ce que tu vois une page avec options de démarrages. Avec les flèches du clavier, sélectionne "Mode sans échec" puis valide avec [Entrée]. Clique "Ok" aux avertissements, puis choisis ton compte usuel.
-------------------------
Du mode Sans Échec, lance HijackThis! et clique "Do a system scan only", puis coche ces lignes :
O4 - HKLM\..\Run: [Microsoft Task Driver] taskdrv.exe
O4 - HKLM\..\RunServices: [Microsoft Task Driver] taskdrv.exe
O4 - HKCU\..\RunServices: [Microsoft Task Driver] taskdrv.exe
Clique sur Fix checked, puis ferme HijackThis!.
--------------------------
Avec l'Explorateur Windows (clic droit sur le bouton "Démarrer" >> "Explorer"), recherche et supprime ce fichier :
C:\Windows\System32\taskdrv.exe <<
Ferme l'Explorateur.
--------------------------
Du Bureau, ouvre le dossier "Hoster" et double clique Hoster.exe
- Clique sur le bouton Restore Microsoft's Original Hosts File
- Ferme le programme.
--------------------------
Redémarre en mode Normal.
Réessaie le scan chez BitDefender, et sauvegarde le rapport.
Lance un nouveau scan avec HijackThis!, sauvegarde le rapport et colle-le ici avec le rapport de BitDefender s'il te plaît.
Bon succès :-)
steph,
Tu as chopé une saleté de trojan qui a modifié ton fichier Hosts, de sorte que tous les sites d'antivirus sont bloqués. Voici ce que je propose :
====================
Du Panneau de Configuration >> Ajout/Suppression de programmes, désinstalle (supprime) celui-ci :
Logitech Desktop Messenger
Ferme le Panneau de Config.
--------------------------------
Afin de voir tous les fichiers/dossiers cachés :
* Ferme tous les programmes/fenêtres afin de te retrouver sur le Bureau.
* Double-clique sur le "Poste de Travail"
* Du menu "Outils", clique Options des dossiers...
* De la nouvelle fenêtre, choisis l'onglet Affichage
* Sous "Fichiers et dossiers", coche la case Afficher le contenu des dossiers système
* Sous "Fichiers et dossiers cachés", clique le bouton Afficher les fichiers et dossiers cachés
* Décoche la case Masquer les extensions des fichiers dont le type est connu
* Clique le bouton Appliquer puis OK. Ferme les fenêtres du Poste de travail.
------------------------
Télécharge Hoster à partir de ce lien :
http://www.funkytoad.com/download/hoster.zip
Dézippe son contenu sur ton Bureau (un dossier nommé "Hoster"). Ne le lance pas pour l'instant.
------------------------
Imprime ces instructions, ou colle-les dans un fichier texte pour lecture en mode Sans Échec :
Redémarre en mode Sans Échec ; au redémarrage, tapote la touche F8 (ou F5 si ça ne marche pas avec F8) jusqu'à ce que tu vois une page avec options de démarrages. Avec les flèches du clavier, sélectionne "Mode sans échec" puis valide avec [Entrée]. Clique "Ok" aux avertissements, puis choisis ton compte usuel.
-------------------------
Du mode Sans Échec, lance HijackThis! et clique "Do a system scan only", puis coche ces lignes :
O4 - HKLM\..\Run: [Microsoft Task Driver] taskdrv.exe
O4 - HKLM\..\RunServices: [Microsoft Task Driver] taskdrv.exe
O4 - HKCU\..\RunServices: [Microsoft Task Driver] taskdrv.exe
Clique sur Fix checked, puis ferme HijackThis!.
--------------------------
Avec l'Explorateur Windows (clic droit sur le bouton "Démarrer" >> "Explorer"), recherche et supprime ce fichier :
C:\Windows\System32\taskdrv.exe <<
Ferme l'Explorateur.
--------------------------
Du Bureau, ouvre le dossier "Hoster" et double clique Hoster.exe
- Clique sur le bouton Restore Microsoft's Original Hosts File
- Ferme le programme.
--------------------------
Redémarre en mode Normal.
Réessaie le scan chez BitDefender, et sauvegarde le rapport.
Lance un nouveau scan avec HijackThis!, sauvegarde le rapport et colle-le ici avec le rapport de BitDefender s'il te plaît.
Bon succès :-)
BONJOUR GREEN DAY
J'AI FAIT TOUT CE QUE TU M'AS DIS
MAIS JE NE SUIS TOUJOURS PAS CAPABLE
D'ALLER CHERCHER BITDEFENDER.
VEUT-TU UN RAPPORT DE MON ANTI-VIRUS
GESTIONNAIRE DE SÉCURITÉ SYMPATICO?
JE SUIS UN PEU BOGUÉ AVEC CELA
MERCI POUR TON AIDE
STEPH
J'AI FAIT TOUT CE QUE TU M'AS DIS
MAIS JE NE SUIS TOUJOURS PAS CAPABLE
D'ALLER CHERCHER BITDEFENDER.
VEUT-TU UN RAPPORT DE MON ANTI-VIRUS
GESTIONNAIRE DE SÉCURITÉ SYMPATICO?
JE SUIS UN PEU BOGUÉ AVEC CELA
MERCI POUR TON AIDE
STEPH
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Gestionnaire de sécurité Antivirus
2006-10-29 09:40:58
Nom du fichier Virus Action Date
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059097.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:40:56
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059097.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:40:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059097.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:05
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:07
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:10
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:30
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:37
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:40
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:42
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:45
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:50
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:59
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:02
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:04
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:07
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:14
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:19
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:22
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:24
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:27
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:34
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:01
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:18
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:21
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:40
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:11
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:18
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:40
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:01
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:01
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:18
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:21
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:04
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:19
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:22
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:31
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:34
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:36
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:39
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:42
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:54
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:02
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:05
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:07
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:10
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:16
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:30
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:33
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:36
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:51
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:02
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:05
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:08
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:10
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:13
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:16
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:19
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:22
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:31
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:34
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:37
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:39
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:42
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:50
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:54
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:50:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059158.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:50:00
Fichier généré par Gestionnaire de sécurité Antivirus
Logfile of HijackThis v1.99.1
Scan saved at 09:41:50, on 2006-10-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.sympatico.msn.ca%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe taskdrv.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Bell\Gestionnaire de securite\FBHR.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE /P23 "EPSON Stylus C88 Series" /O5 "LPT1:" /M "Stylus C88"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.19 67.69.184.148
O17 - HKLM\System\CS1\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.19 67.69.184.148
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
MERCI
STEPH
2006-10-29 09:40:58
Nom du fichier Virus Action Date
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059097.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:40:56
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059097.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:40:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059097.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:05
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:07
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059098.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:10
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059099.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059100.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:30
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:37
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059101.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:40
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:42
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:45
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059102.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:50
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059103.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:41:59
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:02
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:04
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:07
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059104.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:14
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059105.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:19
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:22
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:24
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:27
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059106.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:34
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059107.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059108.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:42:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:01
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059109.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059110.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:18
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:21
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059111.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059112.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:40
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059113.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:43:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059114.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059115.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:11
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:18
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059116.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059117.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:40
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059118.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059119.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:44:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:01
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059120.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059121.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059122.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059123.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059124.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:45:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:01
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:03
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059125.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059126.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:18
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:21
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:26
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059127.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:29
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:32
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:35
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059128.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059129.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:46:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059130.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:04
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:06
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:09
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059131.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:15
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:19
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:22
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059132.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:31
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:34
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:36
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059133.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:39
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:42
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059134.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:54
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:47:57
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059135.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:02
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:05
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:07
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059136.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:10
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:12
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:16
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:17
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059137.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:20
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:23
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059138.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:30
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:33
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:36
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:38
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059139.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:41
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:43
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:46
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:49
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059140.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:51
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:55
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:48:58
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059152.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:02
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:05
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:08
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:10
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059153.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:13
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:16
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:19
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:22
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059154.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:25
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:28
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:31
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:34
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059155.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:37
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:39
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:42
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:44
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059156.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:47
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:50
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:52
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:49:54
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059157.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:50:00
C:\SYSTEM VOLUME INFORMATION\_RESTORE{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP306\A0059158.EXE W32/Internet-Trojan-patched-based!Maximus Échec de désinfection 2006-10-28 18:50:00
Fichier généré par Gestionnaire de sécurité Antivirus
Logfile of HijackThis v1.99.1
Scan saved at 09:41:50, on 2006-10-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.sympatico.msn.ca%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe taskdrv.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Bell\Gestionnaire de securite\FBHR.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE /P23 "EPSON Stylus C88 Series" /O5 "LPT1:" /M "Stylus C88"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.19 67.69.184.148
O17 - HKLM\System\CS1\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 67.69.184.19 67.69.184.148
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
MERCI
STEPH
très bien !
# Désactiver la Restauration du système
* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs
# Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
# ensuite télécharge et execute ceci :
* CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm
* Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .
*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"
ccleaner
tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
==> cliques sur demarrer < executer et tapes : Prefetch
et supprime tout le contenu de ce dossier !
et enfin :
scan en ligne : colle rapport entier ( s’il y a quelque chose) :
http://www.bitdefender.fr/bd/site/search.php#
precise tes soucis s'il en reste !
@+
**En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) **
# Désactiver la Restauration du système
* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs
# Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
# ensuite télécharge et execute ceci :
* CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm
* Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .
*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"
ccleaner
tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
==> cliques sur demarrer < executer et tapes : Prefetch
et supprime tout le contenu de ce dossier !
et enfin :
scan en ligne : colle rapport entier ( s’il y a quelque chose) :
http://www.bitdefender.fr/bd/site/search.php#
precise tes soucis s'il en reste !
@+
**En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) **
Bon Dimanche à vous deux :-)
steph : petit oubli de ma part ! Pourrais-tu ajouter cette ligne à fixer avec HijackThis! s'il te plaît :
F2 - REG:system.ini: Shell=Explorer.exe taskdrv.exe
Merci ;-)
Si le scan chez BitDefender ne fonctionne pas, essaie celui chez Panda :
http://pandasoftware.fr
- Clique "Analyser votre PC".
- Fournis les infos demandés (email, pays, etc..)
- Accepte l'installation du contrôle ActiveX
- Fais un scan du "Poste de travail"
- Sauvegarde le rapport généré
**Si des malwares autres que virus sont détectés, ils ne seront pas fixés, et on te proposera de payer pour désinfecter. Pas nécessaire ! On fera ça pour toi gratos ;-)
Bon succès..
steph : petit oubli de ma part ! Pourrais-tu ajouter cette ligne à fixer avec HijackThis! s'il te plaît :
F2 - REG:system.ini: Shell=Explorer.exe taskdrv.exe
Merci ;-)
Si le scan chez BitDefender ne fonctionne pas, essaie celui chez Panda :
http://pandasoftware.fr
- Clique "Analyser votre PC".
- Fournis les infos demandés (email, pays, etc..)
- Accepte l'installation du contrôle ActiveX
- Fais un scan du "Poste de travail"
- Sauvegarde le rapport généré
**Si des malwares autres que virus sont détectés, ils ne seront pas fixés, et on te proposera de payer pour désinfecter. Pas nécessaire ! On fera ça pour toi gratos ;-)
Bon succès..
oups ! du coup moi aussi elle m'avait echappé :)))
mici ;-)
**En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) **
mici ;-)
**En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) **
J'AI FAIT TOUTES LES ÉTAPES
ET TOUT C'EST BIEN PASSÉ
MAIS JE NE SUIS TOUJOURS PAS CAPABLE
DE SCANNER EN LIGNE AUTANT AVEC PANDA QUE BITDEFENDER
J'ENTEND EN CLIC À CHAQUE FOIS MAIS RIEN NE SE PASSE
QUE FAIRE?
MERCI
STEPH
ET TOUT C'EST BIEN PASSÉ
MAIS JE NE SUIS TOUJOURS PAS CAPABLE
DE SCANNER EN LIGNE AUTANT AVEC PANDA QUE BITDEFENDER
J'ENTEND EN CLIC À CHAQUE FOIS MAIS RIEN NE SE PASSE
QUE FAIRE?
MERCI
STEPH
J'AI ESSAYÉ SUR D'AUTRE SITE TEL QUE COMMANDE EN LIGNE DE BILLETS ETC. DES QUE JE PLACE LE CURSEUR DE LA SOURIS SUR UN QUELQUE CHOSE QUI DEMANDE L'UTILISATION DE JAVASCRIPT CA NE MARCHE PAS.
PEUT-ÊTRE QUE CELA PEUT T'AIDER
À TROUVER LA SOLUTION
MERCI
STEPH
PEUT-ÊTRE QUE CELA PEUT T'AIDER
À TROUVER LA SOLUTION
MERCI
STEPH
JE TE RETOURNE UN NOUVEAU HIJACK LOG
ET AUSSI J'AI OUBLIÉ DE SPÉCIFIER QUE
J'AI UN MESSAGE QUI ME DIT QUE DEUX PROGRAMMES UTILISES LE MÊME PROXY ET CELA POURRAIT CAUSER UN MALFONCTIONNEMENT LORSQUE JE SUIS SUR INTERNET.
Logfile of HijackThis v1.99.1
Scan saved at 12:27:17, on 2006-10-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.sympatico.msn.ca%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PopKill Class - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: ZKBho Class - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Bell\Gestionnaire de securite\FBHR.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE /P23 "EPSON Stylus C88 Series" /O5 "LPT1:" /M "Stylus C88"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 206.47.244.79 206.47.244.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 206.47.244.79 206.47.244.109
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
MERCI
STEPH
ET AUSSI J'AI OUBLIÉ DE SPÉCIFIER QUE
J'AI UN MESSAGE QUI ME DIT QUE DEUX PROGRAMMES UTILISES LE MÊME PROXY ET CELA POURRAIT CAUSER UN MALFONCTIONNEMENT LORSQUE JE SUIS SUR INTERNET.
Logfile of HijackThis v1.99.1
Scan saved at 12:27:17, on 2006-10-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.sympatico.msn.ca%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PopKill Class - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: ZKBho Class - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Bell\Gestionnaire de securite\FBHR.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABA.EXE /P23 "EPSON Stylus C88 Series" /O5 "LPT1:" /M "Stylus C88"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 206.47.244.79 206.47.244.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{4430CA5E-3D0F-4FAC-88A8-6B9E849D7DF1}: NameServer = 206.47.244.79 206.47.244.109
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
MERCI
STEPH
T'en fais pas Green Day... 4 yeux valent mieux que deux ;-)
(t'avais vu HJT qui tourne d'un Temp ? Moi non plus... LOL !)
Steph : pas nécessaire d'écrire EN MAJUSCULES ! Merci ;-)
==================
Deux progs utilisent un même proxy ? Tu peux nous dire lesquels ? je ne vois pas de proxy, mais bon...
Pour ce qui est des scans en ligne et des Javascripts, je soupçonne que tes réglages de sécurité dans Internet Explorer soient un peu trop... serrés. Faudra juste baisser le niveau un brin :
- Ouvre IE
- Du menu "Outils", choisis "Options Internet..."
- Onglet "Sécurité"
- Clique sur le bouton "Niveau par défaut", puis "Appliquer" et "Ok"
- Ferme IE afin de valider les changements
**Ceci peut remettre des paramètres en sous-optimal niveau sécurité, mais ça devrait te permettre de faire un scan en ligne. Tu pourras reserrer les paramètres ultérieurement.
Réessaie BitDefender et/ou Panda maintenant..
Bon succès :-)
(t'avais vu HJT qui tourne d'un Temp ? Moi non plus... LOL !)
Steph : pas nécessaire d'écrire EN MAJUSCULES ! Merci ;-)
==================
Deux progs utilisent un même proxy ? Tu peux nous dire lesquels ? je ne vois pas de proxy, mais bon...
Pour ce qui est des scans en ligne et des Javascripts, je soupçonne que tes réglages de sécurité dans Internet Explorer soient un peu trop... serrés. Faudra juste baisser le niveau un brin :
- Ouvre IE
- Du menu "Outils", choisis "Options Internet..."
- Onglet "Sécurité"
- Clique sur le bouton "Niveau par défaut", puis "Appliquer" et "Ok"
- Ferme IE afin de valider les changements
**Ceci peut remettre des paramètres en sous-optimal niveau sécurité, mais ça devrait te permettre de faire un scan en ligne. Tu pourras reserrer les paramètres ultérieurement.
Réessaie BitDefender et/ou Panda maintenant..
Bon succès :-)
re-bonjour
j'ai réduit le niveau de sécurité
et toujours incapable de scanner on line
le controle active x ne se télécharge pas.
merci de votre aide
steph
j'ai réduit le niveau de sécurité
et toujours incapable de scanner on line
le controle active x ne se télécharge pas.
merci de votre aide
steph
c'est justement ça le problème
j'ai rien qui s'affiche pour accepter quoi que ce soit!
je clic sur scan on line j'entend un bruit de clic mais rien et absolument rien ne se produit après!
merci
steph
j'ai rien qui s'affiche pour accepter quoi que ce soit!
je clic sur scan on line j'entend un bruit de clic mais rien et absolument rien ne se produit après!
merci
steph
Salut steph,
Tu utilises le "Gestionnaire de sécurité" de Bell/Sympatico que je ne connais pas du tout ; il doit y avoir un paramètre de sécurité (dans le parefeu/coupe-feu) qui bloque les ActiveX. Regarde dans le prog, et désactive cette protection si trouvée.
Tiens nous au courant..
Tu utilises le "Gestionnaire de sécurité" de Bell/Sympatico que je ne connais pas du tout ; il doit y avoir un paramètre de sécurité (dans le parefeu/coupe-feu) qui bloque les ActiveX. Regarde dans le prog, et désactive cette protection si trouvée.
Tiens nous au courant..
j'ai tout désactiver les anti-virus
coupe feux ect rien ne fonctionne pour panda ou bitdefender
que faire ?
format c: ?
merci steph
coupe feux ect rien ne fonctionne pour panda ou bitdefender
que faire ?
format c: ?
merci steph
Formater pour ça ? Non... Faut trouver une solution autre, c'est tout !
Ta bécane semble relativement propre maintenant, donc regardons calmement. Les "ActiveX" ne sont pas d'une importance critique au bon fonctionnement de l'ordi; à la limite, ils représentent un risque au niveau sécurité. Par contre, tu ne peux accéder à "Windows Update" sans eux. Je remarque que tu n'as aucun contrôle ActiveX installé sur ton ordi, ce qui est plutôt rare... Y aurait-il d'autres utilisateurs sur ce PC qui pourraient t'éclairer sur ce problème ? As-tu déjà installé des mises à jour via Windows Update ?
==================
Je remarque que ce logiciel de sécurité (de Bell) installe également un "popup blocker", qui pourrait être en cause... Tu pourrais contacter leur service à la clientèle et t'informer ? Ils auraient peut être la réponse à tes problèmes..
Sinon, regardons les paramètres d'IE d'un peu plus près :
Retourne dans IE >> menu "Outils" >> "Options Internet..." >> onglet "Sécurité". Fais comme ceci :
# Contrôles Active X reconnus sûrs pour l'écriture de scripts : Activer
# Contrôles d'initialisation et de scripts Active X non marqués comme sécurisés : Demander (dans ce cas lorsque vous aurez affaire avec ce genre de contrôles vous pourrez ou non ne pas les afficher au moment opportun).
# Exécuter les contrôles Active X et les plugins : Activer (dans le cas contraire les sites utilisant flash par exemple seront difficilement consultables)
# Télécharger les contrôles active X non signés : Désactiver
# Télécharger les contrôles active X signés : Demander
# Accès aux sources de données sur plusieurs domaines : Désactiver
# Affiche un contenu mixte : Demander
# Autorisations pour les chaînes du logiciel : Haute sécurité
# Autoriser l'actualisation des méta fichiers : Activer
# Glisser-déplacer ou copier-coller les fichiers : Activer
# Installation des éléments du bureau : Demander
# Navigation de sous-cadres sur différents domaines : Activer
# Ne pas demander la sélection d'un certificat... : Activer
# Permanence des données utilisateur : Activer
# Soumettre les données de formulaires non codés : Activer
# Autorisations JAVA : Haute sécurité
# Active scripting : Activer
# Permettre des opérations de collage via le script : Demander
# Scripts des applets JAVA : Activer
# Téléchargement de fichier : Activer
# Téléchargement de police : Activer
------------------------------------------------------------
Valide et ferme IE. Tu peux tester rapidement pour savoir si les contrôles ActiveX fonctionnent correctement >>
http://www.pcpitstop.com/testax.asp
Laisse la page se charger. Tu devrais, si tout fonctionne bien, voir une barre d'avertissement apparaître sous la barre d'adresses, avec un petit bouclier bleu (à gauche), qui dit ceci :
Ce site nécessite peut-être le contrôle ActiveX suivant : "PCPitstop Utility"... Cliquez ici pour l'installer
Si tu cliques à l'intérieur de cette barre, tu pourras installer l'ActiveX. Tu devras cliquer une autre fois pour permettre l'exécution. Si tout fonctionne, tu verras la date et l'heure apparaître dans le rectangle.
Si rien ne fonctionne, on pourra te faire passer un scan en ligne différent, qui utilise Java plutôt que les ActiveX. Je crois que tu n'as pas de machine Java, alors va falloir t'installer celle de Sun Microsystems. J'espère que tu as une connexion haut débit !
À bientôt..
Ta bécane semble relativement propre maintenant, donc regardons calmement. Les "ActiveX" ne sont pas d'une importance critique au bon fonctionnement de l'ordi; à la limite, ils représentent un risque au niveau sécurité. Par contre, tu ne peux accéder à "Windows Update" sans eux. Je remarque que tu n'as aucun contrôle ActiveX installé sur ton ordi, ce qui est plutôt rare... Y aurait-il d'autres utilisateurs sur ce PC qui pourraient t'éclairer sur ce problème ? As-tu déjà installé des mises à jour via Windows Update ?
==================
Je remarque que ce logiciel de sécurité (de Bell) installe également un "popup blocker", qui pourrait être en cause... Tu pourrais contacter leur service à la clientèle et t'informer ? Ils auraient peut être la réponse à tes problèmes..
Sinon, regardons les paramètres d'IE d'un peu plus près :
Retourne dans IE >> menu "Outils" >> "Options Internet..." >> onglet "Sécurité". Fais comme ceci :
# Contrôles Active X reconnus sûrs pour l'écriture de scripts : Activer
# Contrôles d'initialisation et de scripts Active X non marqués comme sécurisés : Demander (dans ce cas lorsque vous aurez affaire avec ce genre de contrôles vous pourrez ou non ne pas les afficher au moment opportun).
# Exécuter les contrôles Active X et les plugins : Activer (dans le cas contraire les sites utilisant flash par exemple seront difficilement consultables)
# Télécharger les contrôles active X non signés : Désactiver
# Télécharger les contrôles active X signés : Demander
# Accès aux sources de données sur plusieurs domaines : Désactiver
# Affiche un contenu mixte : Demander
# Autorisations pour les chaînes du logiciel : Haute sécurité
# Autoriser l'actualisation des méta fichiers : Activer
# Glisser-déplacer ou copier-coller les fichiers : Activer
# Installation des éléments du bureau : Demander
# Navigation de sous-cadres sur différents domaines : Activer
# Ne pas demander la sélection d'un certificat... : Activer
# Permanence des données utilisateur : Activer
# Soumettre les données de formulaires non codés : Activer
# Autorisations JAVA : Haute sécurité
# Active scripting : Activer
# Permettre des opérations de collage via le script : Demander
# Scripts des applets JAVA : Activer
# Téléchargement de fichier : Activer
# Téléchargement de police : Activer
------------------------------------------------------------
Valide et ferme IE. Tu peux tester rapidement pour savoir si les contrôles ActiveX fonctionnent correctement >>
http://www.pcpitstop.com/testax.asp
Laisse la page se charger. Tu devrais, si tout fonctionne bien, voir une barre d'avertissement apparaître sous la barre d'adresses, avec un petit bouclier bleu (à gauche), qui dit ceci :
Ce site nécessite peut-être le contrôle ActiveX suivant : "PCPitstop Utility"... Cliquez ici pour l'installer
Si tu cliques à l'intérieur de cette barre, tu pourras installer l'ActiveX. Tu devras cliquer une autre fois pour permettre l'exécution. Si tout fonctionne, tu verras la date et l'heure apparaître dans le rectangle.
Si rien ne fonctionne, on pourra te faire passer un scan en ligne différent, qui utilise Java plutôt que les ActiveX. Je crois que tu n'as pas de machine Java, alors va falloir t'installer celle de Sun Microsystems. J'espère que tu as une connexion haut débit !
À bientôt..
MAIS L'ÉTAPE 2 IMPOSSIBLE
L'ORDINATEUR GÈLE JE CLIC SUR I AGREE
ET RIEN NE SE PASSE
VOICI LE RAPPORT DE EWIDO
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 19:11:34 2006-10-28
+ Scan result:
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056379.exe -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056383.exe -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056387.DLL -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056388.dll -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056390.dll -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056391.dll -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056392.exe -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056393.dll -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056394.dll -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056396.exe -> Adware.Altnet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056381.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\BDEengine3.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\BDEplayer3.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\BDEwrapper3.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\Cache\bdeclean.exe -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\Cache\bdedetect1.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\bdeclean.exe -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\BDE\bdedetect1.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\windows\SYSTEM\BDErastDX3.dll -> Adware.BrilliantDigital : Cleaned.
C:\ancienstephane\Program Files\MediaLoads Enhanced\ME1.DLL -> Adware.MediaPops : Cleaned.
C:\ancienstephane\Program Files\MediaLoads Enhanced\ME2.DLL -> Adware.MediaPops : Cleaned.
C:\ancienstephane\windows\newdotnet3_36.dll -> Adware.NewDotNet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP303\A0056370.exe -> Adware.P2PNet : Cleaned.
C:\System Volume Information\_restore{3FC3A3E8-C6EC-48EB-B769-75514B6671A0}\RP304\A0056624.dll -> Adware.RXToolbar : Cleaned.
HKU\S-1-5-21-776561741-1580436667-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Cleaned.
C:\ancienstephane\Program Files\Save\SaveUninst.exe -> Adware.SaveNow : Cleaned.
C:\ancienstephane\windows\SYSTEM\SBUtils\SBWebCtl.dll -> Adware.WindowEnhancer : Cleaned.
C:\ancienstephane\windows\ejat1.mov -> Downloader.Agent.j : Cleaned.
C:\ancienstephane\Program Files\DyFuCA\update.exe -> Downloader.Dyfuca.a : Cleaned.
C:\ancienstephane\windows\STWSI\update.exe -> Downloader.Dyfuca.a : Cleaned.
C:\Documents and Settings\steph\Cookies\steph@sento.122.2o7[2].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\steph\Cookies\steph@overture[2].txt -> TrackingCookie.Overture : Cleaned.
C:\Documents and Settings\steph\Cookies\steph@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Cleaned.
::Report end