[Virus/Spyware) CmdService

TomK -  
 TomK -
Bonjour, apres de long et fastidieux nettoyages du PC j'ai viré beaucoup de malware mais l'un d'eux resiste encore et toujours : CmdService (et peut-etre d'autres qui m'auraient echappé)

J'ai regardé beaucoup de thread à ce sujet mais aucun ne correspond vraiment à mon cas donc je lance mon propre thread :)

Je run avg anti-spam, ad-aware, spybot et tout le toutim (smitfrauxfix, BFU, killbox etc.)

Voici le log HJT :

Logfile of HijackThis v1.99.1
Scan saved at 11:15:45, on 23/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Winamp\winamp.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\system32\DomainHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://companyweb
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: ActiveXperts Network Monitor (AxsNmSvc) - Unknown owner - C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Voila voila, merci d'avance. C'est mon PC professionnel et toutes ces merdes me pénalisent franchement xD
Configuration: WinXp pro SP2
Dell Dimension DXP051
Intel 2.80GHz
1Go Ram

31 réponses

  • 1
  • 2
Résumé de la discussion

Le fil porte sur une infection persistante sous Windows XP où CmdService résiste après de multiples nettoyages, malgré l’utilisation d’outils comme AVG Anti-Spyware, Spybot S&D et HijackThis. Une réponse clé conseille de corriger les entrées BHO problématiques avec HijackThis, notamment AcroIEHlprObj et AcroIEHelper.dll, puis de supprimer le fichier concerné et de lancer SmitfraudFix en mode normal. D'autres conseils recommandent de mettre à jour et d’exécuter les outils en mode safe, de vérifier les processus et services indésirables listés dans le log, et de poursuivre l'analyse avec des rapports propres. En cas de persistance, des analyses répétées en mode sans échec et une vérification des éléments de démarrage restants peuvent être nécessaires pour éviter les réinfections.

Bobot (l'IA à votre service)
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    As tu un parefeu ?

    As tu désinstallé DeluxeCommunications ? Sinon, est il dans la liste des fichiers que l'on peut désinstaller via le panneau de configuration, ajout/suppression de programmes ?

    Il faut que tu imprimes ces instructions pour pouvoir les relire durant ce fix. Regarde bien les trois petites notes au bas, avant de débuter (lignes avec *, **, ***).

    Télécharge Look2Me-Destroyer.exe (par Atribune) sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=7

    Ferme toutes les fenêtres actives avant de passer à l'étape suivante.
    • Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
    • Coche Run this program as a task
    • Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique OK
    • Il se relancera après les 10 secondes, puis clique sur le bouton Scan for L2M ; les icônes de ton Bureau vont disparaître : c'est normal.
    • Lorsque le scan termine, clique sur le bouton Remove L2M
    • Un message Done Scanning apparaîtra, clique OK.
    • Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer ; clique OK.
    • Ton PC va maintenant s'éteindre.
    • Démarre ton PC normalement.
    • Colle le rapport généré, situé ici : C:\Look2Me-Destroyer.txt , ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
    *Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.

    **Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : accepte.

    ***Si un message runtime error '339' s'affiche : télécharge MSWINSCK.OCX du lien ci-bas, et place-le dans le dossier C:\Windows\System32.
    http://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX

    Je voudrais vérifier un fichier sur le quel il peut y avoir un doute.;

    Peux tu faire ceci stp
    Rend toi sur ce site :
    http://www.virustotal.com/xhtml/virustotal_en.html
    Clik sur parcourir
    Recherche ceci :
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

    Clik send et colle le rapport stp

    Renvoies un log HijackThis après toutes ces maneuvres.

    @+
    0
    1. tycus Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   1
       
      Bonjour
      vous installez le logiciel : www.ccleaner.fr sur www.pcastuces.fr/
      impécable .
      bien cordialement.
      0
  2. TomK
     
    Re-bonjour,

    j'ai tout effectué dans l'ordre, ni + ni -.

    Voici le log de Look2ME-Destroyer :
    Look2Me-Destroyer V1.0.12

    Scanning for infected files.....
    Scan started at 23/11/2006 13:28:09

    Attempting to delete infected files...

    Making registry repairs.

    Restoring Windows certificates.

    Replaced hosts file with default windows hosts file

    Restoring SeDebugPrivilege for Administrateurs - Succeeded


    Et le log HJT :
    Logfile of HijackThis v1.99.1
    Scan saved at 13:34:53, on 23/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\WINDOWS\system32\userinit.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\system32\DomainHelper.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: ActiveXperts Network Monitor (AxsNmSvc) - Unknown owner - C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe


    Dans l'attente de te lire a nouveau... :)
    0
  3. TomK
     
    J'oubliais : non je n'ai pas de firewall sur ce PC (je suis derrière un réseau privé déja équipé)
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Le rapport de virustotal est négatif ?

    Qu'en est il de DeluxeCommunications ?

    Où est décelé CommandServices ? Par quel programme ?

    Quand tu écris Je run avg anti-spam, ad-aware, spybot et tout le toutim (smitfrauxfix, BFU, killbox etc.) tu veux dire que tu as utilisé tous ces logiciels et qu'ils ne décèlent plus rien ?

    Relance HijackThis, choisis do a scan only et coche la case devant la ligne :

    R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)

    Feme toutes les fenêtres actives sauf celle d'HijackThis et cliques sur Fix checked.
    Ferme HijackThis.

    Va sur ce lien :
    https://www.malekal.com/tutoriel-ccleaner/

    Tuas le lien de téléchargement du logiciel. Tu l'installes et le configure comme proposé.

    Tu exécutes le nettoyage (des fichiers) puis les erreurs (de registre).

    relance HijackThis en mode Do a scan and save a log et poste le log dans ta réponse.

    @+

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. TomK
     
    Bonjour,

    CmdService est detecté par Spybot S&D, il detecte 3 clés mais ne peut en supprimer qu'une. Il me propose de supprimer les 2 autres au redémarrage mais il n'y arrive jamais. Je suppose que CmdService se lance en service ou un truc dans le genre, sans cependant parvenir à le trouver.

    Mes pop-ups ont disparus, ils devaient donc être liés at Look2Me. Il serait cependant raisonnable de continuer à nettoyer le système tant qu'on y est (^.^)/

    Après le passage de Kill2Me, j'ai re-scanné avec Spybot S&D, il trouve toujours CmdService. J'ai passé un coup de CCleaner histoire de nettoyer.

    Voici le log de HJT après tout ca :
    Logfile of HijackThis v1.99.1
    Scan saved at 09:09:31, on 24/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\system32\DomainHelper.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: ActiveXperts Network Monitor (AxsNmSvc) - Unknown owner - C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe


    Merci encore, à bientôt.
    0
  7. TomK
     
    Bon, je double post car je ne trouve toujours pas comment editer mes post...

    Je n'avais pas vu que tu avais edité ton post précédent, j'ai en effet eu un truc nommé DeluxeCommunications, je l'ai déinstaller et ai shift-supprimer son répertoire.

    Pour ce qui est du MDM.exe, virustotal ne trouve absoluement rien.

    à bientôt...
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Click démarrer puis exécuter et tape sc delete cmdservice. Appuie sur la touche 'Entrée' pour valider ou clique sur 'Ok'.

    Tu mets à jour AVG antispyware.

    Tu démarres en mode sans échec. Tu lances AVG antispyware, Tu cliques sur Analyse puis paramètres. Tu mets Quarantaine dans "comment réagir". Tu reviens sur Analyse et tu lances le scan. En fin de scan, "appliquer toutes les actions" et sauvegarde du log.

    Redémarrage en mode normal. Tu relances spybot.

    Tu postes le log de AVG et le log de Spybot.

    Tu relances Hijackthis et tu postes le log.
    @+
    0
  9. TomK
     
    Bonjour,

    lorsque j'execute "sc delete cmdser vice" il me met
    "le service n'existe pas en tant que service installé"

    j'ai fait la MAJ d'avg-anti spam, je lancerai les scans ce midi pendant la pause bouffe ^.^

    à bientot
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    OK,

    Il faudrait que j'ai la localisation exacte de ce que Spybot décèle sans pouvoir le supprimmer.

    Remarques annexes : Spybot aussi doit être mis à jour. C'est AVG anti spy (pas spam)

    @+
    0
  11. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bonjour Lyonnais et TomK

    TomK, s'il te plaît, pourrais-tu éviter de mettre tes logs en italiques ?

    Merci pour mes yeux.

    Al.
    0
  12. TomK
     
    Bonjour,

    Désolé pour l'italique, je pensais justement que c'etait plus facile à distinguer.

    @Lyonnais :

    - Oui les logiciels sont à jour.
    - Oui, désolé pour la coquille "AVG anti-spy"
    - Je te donnerai l'emplacement exact détecté par Spybot S&D et les logs lundi étant donné que là je pars en RDV extérieur et que je n'ai pas pu arrêter le PC pour reboot en safe mode.

    Merci pour tout jusque-là et à lundi j'espère :)
    0
  13. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Pas de problèmes,

    A lundi,

    Bon week-end.
    0
  14. salwa
     
    bonjour essay de passer spybot en mode sans echec si ca marche pas alors suis les instruction du lien : http://www.malekal.com/Command_Service.html

    @+++++
    0
  15. TomK
     
    Bonjour, j'espère que vous avez passer un bon week-end.

    Voici les nouvelles du front :

    - mise à jour d'AVG Anti-Spyware, scan en safe mode et log ci-dessous.
    - mise à jour de Spybot S&D, scan en normal mode et log ci-dessous.
    - nouveau log HJT à la fin.

    On va y arriver ^.^)v

    Log AVG Anti-Spyware - Safe Mode
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 11:23:40 27/11/2006

    + Résultat de l'analyse:

    Rien à signaler.

    Fin du rapport

    Log Spybot S&D - Normal Mode
    --- Search result list ---
    Command Service: Réglages (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

    Command Service: Réglages (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

    Command Service: Réglages (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\cmdService

    Smitfraud-C.: Réglages (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\AppID\DomainHelper.DLL

    Smitfraud-C.: Root class (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\Software\Classes\DomainHelper.DH

    Smitfraud-C.: Root class (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\Software\Classes\DomainHelper.DH.1

    Smitfraud-C.: Class ID (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2}

    Smitfraud-C.: Browser helper object (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2}

    MediaPlex: Cookie traceur (Internet Explorer: Aurélien) (Cookie, nothing done)

    Avenue A, Inc.: Cookie traceur (Internet Explorer: Aurélien) (Cookie, nothing done)

    DoubleClick: Cookie traceur (Internet Explorer: Aurélien) (Cookie, nothing done)

    --- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

    2005-05-31 blindman.exe (1.0.0.1)
    2005-05-31 SpybotSD.exe (1.4.0.3)
    2005-05-31 TeaTimer.exe (1.4.0.2)
    2006-11-17 unins000.exe (51.41.0.0)
    2005-05-31 Update.exe (1.4.0.0)
    2006-02-06 advcheck.dll (1.0.2.0)
    2005-05-31 aports.dll (2.1.0.0)
    2005-05-31 borlndmm.dll (7.0.4.453)
    2005-05-31 delphimm.dll (7.0.4.453)
    2005-05-31 SDHelper.dll (1.4.0.0)
    2006-02-20 Tools.dll (2.0.0.2)
    2005-05-31 UnzDll.dll (1.73.1.1)
    2005-05-31 ZipDll.dll (1.73.2.0)
    2006-11-24 Includes\Cookies.sbi (*)
    2006-10-13 Includes\Dialer.sbi (*)
    2006-11-24 Includes\DialerC.sbi (*)
    2006-11-24 Includes\Hijackers.sbi (*)
    2006-11-24 Includes\HijackersC.sbi (*)
    2006-10-27 Includes\Keyloggers.sbi (*)
    2006-11-24 Includes\KeyloggersC.sbi (*)
    2004-11-29 Includes\LSP.sbi (*)
    2006-10-13 Includes\Malware.sbi (*)
    2006-11-24 Includes\MalwareC.sbi (*)
    2006-10-20 Includes\PUPS.sbi (*)
    2006-11-24 Includes\PUPSC.sbi (*)
    2006-11-24 Includes\Revision.sbi (*)
    2006-10-13 Includes\Security.sbi (*)
    2006-11-24 Includes\SecurityC.sbi (*)
    2006-10-13 Includes\Spybots.sbi (*)
    2006-11-24 Includes\SpybotsC.sbi (*)
    2005-02-17 Includes\Tracks.uti
    2006-11-24 Includes\Trojans.sbi (*)
    2006-11-24 Includes\TrojansC.sbi (*)

    --- System information ---
    Windows XP (Build: 2600) Service Pack 2
    / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB886903)
    / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
    / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
    If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
    For more information, visit https://support.microsoft.com/en-us/help/917283/ms06-033-a-vulnerability-in-asp-net-could-allow-information-disclosure
    / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
    If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
    For more information, visit https://support.microsoft.com/en-us/help/922770
    / Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
    / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
    / Windows Media Player 9: Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
    / Windows XP / SP3: Correctif Windows XP - KB873339
    / Windows XP / SP3: Correctif Windows XP - KB885250
    / Windows XP / SP3: Correctif Windows XP - KB885835
    / Windows XP / SP3: Correctif Windows XP - KB885836
    / Windows XP / SP3: Correctif Windows XP - KB886185
    / Windows XP / SP3: Correctif Windows XP - KB887472
    / Windows XP / SP3: Correctif Windows XP - KB888113
    / Windows XP / SP3: Correctif Windows XP - KB888302
    / Windows XP / SP3: Correctif Windows XP - KB889673
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
    / Windows XP / SP3: Correctif Windows XP - KB890859
    / Windows XP / SP3: Correctif Windows XP - KB891781
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
    / Windows XP / SP3: Correctif pour Windows XP (KB896256)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899588)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899589)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901190)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
    / Windows XP / SP3: Correctif pour Windows XP (KB906569)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
    / Windows XP / SP3: Correctif pour Windows XP (KB908673)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912812)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB912945)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917159)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
    / Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
    / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486)
    / Windows XP OOB / SP10: High Definition Audio Driver Package - KB835221

    --- Startup entries list ---
    Located: HK_LM:Run, !AVG Anti-Spyware
    command: "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    file: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    size: 6266880
    MD5: 01d90ae5dccbce0c7b52874fec35a608

    Located: HK_LM:Run, ATIPTA
    command: "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    file: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    size: 344064
    MD5: 8824078bda1635639aae125d24b85383

    Located: HK_LM:Run, AVG7_CC
    command: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    file: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    size: 369664
    MD5: 5ff72bb3dd3d7a206fbab530de76521a

    Located: HK_LM:Run, IMEKRMIG6.1
    command: C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    file: C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    size: 44032
    MD5: e6bb63bbe1bed01769ca87f4dac286c8

    Located: HK_LM:Run, IMJPMIG8.1
    command: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    file: C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE
    size: 208952
    MD5: 7bbe4cf421aecc7f0226edd75f12079f

    Located: HK_LM:Run, ISUSPM Startup
    command: "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    file: C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
    size: 249856
    MD5: 9e109b03018763fdcb075ce74547be22

    Located: HK_LM:Run, ISUSScheduler
    command: "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    file: C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    size: 81920
    MD5: 583b7d111304be63d7d9cb65482d2187

    Located: HK_LM:Run, MSPY2002
    command: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    file: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
    size: 59392
    MD5: 1b17e09c1223f6d17336d2dd7a1af4f4

    Located: HK_LM:Run, PHIME2002A
    command: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    file: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
    size: 455168
    MD5: 024dc0f68df5fd6ae9dd82dfbaf479d6

    Located: HK_LM:Run, PHIME2002ASync
    command: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    file: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
    size: 455168
    MD5: 024dc0f68df5fd6ae9dd82dfbaf479d6

    Located: HK_LM:Run, SunJavaUpdateSched
    command: "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    file: C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    size: 49263
    MD5: 409c45da1cfbc3fc19eec7cbfe9b2786

    Located: HK_CU:Run, ctfmon.exe
    command: C:\WINDOWS\system32\ctfmon.exe
    file: C:\WINDOWS\system32\ctfmon.exe
    size: 15360
    MD5: 5584247b568c2e53934873f4b655fe6a

    Located: HK_CU:Run, msnmsgr
    command: "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    file: C:\Program Files\MSN Messenger\msnmsgr.exe
    size: 5354792
    MD5: 6b3c274963543b07951ca0e23a9f1fa3

    Located: Démarrage (tous utilisateurs), Accélérateur de démarrage AutoCAD.lnk
    command: C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
    file: C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
    size: 11000
    MD5: ad61c37e1d1e56fafc5ff7e3cb2d3efa

    Located: System.ini, crypt32chain
    command: crypt32.dll
    file: crypt32.dll

    Located: System.ini, cryptnet
    command: cryptnet.dll
    file: cryptnet.dll

    Located: System.ini, cscdll
    command: cscdll.dll
    file: cscdll.dll

    Located: System.ini, ScCertProp
    command: wlnotify.dll
    file: wlnotify.dll

    Located: System.ini, Schedule
    command: wlnotify.dll
    file: wlnotify.dll

    Located: System.ini, sclgntfy
    command: sclgntfy.dll
    file: sclgntfy.dll

    Located: System.ini, SensLogn
    command: WlNotify.dll
    file: WlNotify.dll

    Located: System.ini, termsrv
    command: wlnotify.dll
    file: wlnotify.dll

    Located: System.ini, wlballoon
    command: wlnotify.dll
    file: wlnotify.dll

    --- Browser helper object list ---
    {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
    BHO name:
    CLSID name: DriveLetterAccess
    description: Hewlett-Packard's DLA software
    classification: Unknown
    known filename: tfswshx.dll
    info link:
    info source: TonyKlein
    Path: C:\WINDOWS\System32\DLA\
    Long name: DLASHX_W.DLL
    Short name:
    Date (created): 26/06/2006 19:29:36
    Date (last access): 27/11/2006 11:02:36
    Date (last write): 08/09/2005 05:20:00
    Filesize: 110652
    Attributes: archive
    MD5: 8EF6619212E5500022AB22FF11E68D3B
    CRC32: 132215F0
    Version: 5.20.8.0

    {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} (Domain Helper)
    BHO name: Domain Helper
    CLSID name: Domain Helper
    Path: C:\WINDOWS\system32\
    Long name: DomainHelper.dll

    --- ActiveX list ---
    {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
    DPF name: Java Runtime Environment 1.5.0
    CLSID name: Java Plug-in 1.5.0_09
    Installer:
    Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
    Path: C:\Program Files\Java\jre1.5.0_09\bin\
    Long name: NPJPI150_09.dll
    Short name: NPJPI1~1.DLL
    Date (created): 12/10/2006 03:10:58
    Date (last access): 26/11/2006 08:19:02
    Date (last write): 12/10/2006 03:25:44
    Filesize: 69746
    Attributes: archive
    MD5: A3CDEB59B6B8C2EA81B9ED2D3EF4C95E
    CRC32: 2A32A9A2
    Version: 5.0.90.3

    --- Process list ---
    PID: 0 ( 0) [System]
    PID: 608 ( 4) \SystemRoot\System32\smss.exe
    PID: 672 ( 608) \??\C:\WINDOWS\system32\csrss.exe
    PID: 700 ( 608) \??\C:\WINDOWS\system32\winlogon.exe
    PID: 744 ( 700) C:\WINDOWS\system32\services.exe
    size: 108544
    MD5: 732E0B1ABAACE15D80EC19056B0A2AF9
    PID: 756 ( 700) C:\WINDOWS\system32\lsass.exe
    size: 13312
    MD5: 9F3744A5C6F49291A7A685040A013399
    PID: 984 ( 744) C:\WINDOWS\system32\Ati2evxx.exe
    size: 380928
    MD5: ABC57A6F6070BAF9786C318F59F29F0B
    PID: 1000 ( 744) C:\WINDOWS\system32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 1076 ( 744) C:\WINDOWS\system32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 1172 ( 744) C:\WINDOWS\System32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 1212 ( 744) C:\WINDOWS\system32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 1284 ( 744) C:\WINDOWS\system32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 1492 ( 744) C:\WINDOWS\system32\spoolsv.exe
    size: 57856
    MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
    PID: 1656 ( 744) C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    size: 204800
    MD5: E8FBDCC8D618D1BB84B828F247A6244B
    PID: 1668 ( 744) C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    size: 336896
    MD5: 9BF46D959F713D64C8FF3DE2B2437863
    PID: 1680 ( 744) C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    size: 84480
    MD5: 66093610FA61142F6BCFD83AFB7E8A29
    PID: 1732 ( 744) C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    size: 281088
    MD5: 07C595396C6F4631E88F9792E1BECD7E
    PID: 1848 ( 744) C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
    size: 417792
    MD5: 669144F7C78E2CF3D4CB3CE61F23024A
    PID: 1884 ( 744) C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    size: 86140
    MD5: D43E91E271C041BB86A6223462A41D28
    PID: 1908 ( 744) C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    size: 322120
    MD5: 11F714F85530A2BD134074DC30E99FCA
    PID: 1952 ( 744) C:\WINDOWS\system32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 1976 ( 744) C:\WINDOWS\system32\wdfmgr.exe
    size: 38912
    MD5: AB0A7CA90D9E3D6A193905DC1715DED0
    PID: 1380 (1000) C:\WINDOWS\system32\wbem\wmiprvse.exe
    size: 218112
    MD5: DB493DD6BC2FA5B38811F2BCDCF03D2B
    PID: 2408 (2372) C:\WINDOWS\Explorer.EXE
    size: 1036288
    MD5: 4C33E5B9A6197B6ED215F6CFBA0A2DAA
    PID: 2656 (2408) C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    size: 49263
    MD5: 409C45DA1CFBC3FC19EEC7CBFE9B2786
    PID: 2732 (2408) C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    size: 81920
    MD5: 583B7D111304BE63D7D9CB65482D2187
    PID: 2916 (2408) C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    size: 369664
    MD5: 5FF72BB3DD3D7A206FBAB530DE76521A
    PID: 3048 (2408) C:\WINDOWS\system32\ctfmon.exe
    size: 15360
    MD5: 5584247B568C2E53934873F4B655FE6A
    PID: 3100 (2408) C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    size: 6266880
    MD5: 01D90AE5DCCBCE0C7B52874FEC35A608
    PID: 3136 (2408) C:\Program Files\MSN Messenger\msnmsgr.exe
    size: 5354792
    MD5: 6B3C274963543B07951CA0E23A9F1FA3
    PID: 3672 (1172) C:\WINDOWS\system32\wscntfy.exe
    size: 13824
    MD5: 54CDDAD404557ED98433D6ECBFC92691
    PID: 3704 (2408) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    size: 4393096
    MD5: 09CA174A605B480318731E691DC98539
    PID: 3832 ( 744) C:\WINDOWS\system32\svchost.exe
    size: 14336
    MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
    PID: 2964 (2408) C:\Program Files\AutoCAD LT 2007\acadlt.exe
    size: 8953448
    MD5: EB7D39DCCDBE3BEF344DB92994BE5951
    PID: 3084 (2964) C:\DOCUME~1\AURLIE~1.000\LOCALS~1\Temp\AdskCleanup.0001
    size: 59964
    MD5: 9FEF04A50F79295C036CF000B0366EF8
    PID: 3072 ( 744) C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    size: 77944
    MD5: 32A5DEFDDC3562BF89D73586F5915B34
    PID: 580 (1000) C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
    size: 235112
    MD5: 08D57170484AA6734543F8ED3851D95F
    PID: 4 ( 0) System

    --- Browser start & search pages list ---
    Spybot - Search & Destroy browser pages report, 27/11/2006 11:33:26

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
    C:\WINDOWS\system32\blank.htm
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
    https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
    https://www.msn.com/fr-fr/
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
    https://www.dell.com/fr-fr
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
    https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\SearchAssistant Explorer\Main\Default_Search_URL
    about:blank
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
    C:\windows\system32\blank.htm
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
    http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
    http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
    http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
    http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
    https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
    https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm

    --- Winsock Layered Service Provider list ---

    --- Uninstall list ---
    Ad-Aware SE Personal 1.06 (Ad-Aware SE Personal)
    uninstall cmd: C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
    publisher: Lavasoft
    help link: https://www.adaware.com/

    (AddressBook)

    Ashampoo Burning Studio 5 (Ashampoo Burning Studio 5)
    uninstall cmd: "C:\Program Files\Ashampoo\Ashampoo Burning Studio 5\Uninstall\BS5_Uninstall.EXE"
    publisher: ashampoo Technology GmbH & Co. KG

    ATI Display Driver 8.162-050803a2-025672C-Dell (ATI Display Driver)
    uninstall cmd: rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean

    (AudioPlugin.dll)
    uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}

    Autodesk DWF Viewer 6.5 (Autodesk DWF Viewer)
    version (major): 6
    version (minor): 5
    install date: 2006-11-27 08:28:49
    install location: C:\Program Files\Autodesk\Autodesk DWF Viewer
    install source: E:\Bin\AcltFEUI\support\aev
    uninstall cmd: C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove /q0
    publisher: Autodesk, Inc.
    help link: http://www.autodesk.com/dwfviewer-fra

    AVG Free Edition (AVG7Uninstall)
    uninstall cmd: C:\Program Files\Grisoft\AVG Free\setup.exe /UNINSTALL

    AVG Anti-Spyware 7.5 (AVGAntiSpyware75)
    install location: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
    uninstall cmd: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
    publisher: Grisoft Ltd.
    help link: https://www.avg.com/fr-fr/homepage

    Azureus 2.5.0.0 (Azureus)
    install location: C:\Program Files\Azureus
    uninstall cmd: C:\Program Files\Azureus\Uninstall.exe

    (Branding)

    CCleaner (remove only) (CCleaner)
    uninstall cmd: "C:\Program Files\CCleaner\uninst.exe"

    (Connection Manager)

    (CopyNow.dll)
    uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}

    CutePDF Writer 2.6 (CutePDF Writer Installation)
    uninstall cmd: C:\WINDOWS\system32\uninscpw.exe C:\Program Files\

    (DataPlugin.dll)
    uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}

    (DirectAnimation)

    (DirectDrawEx)

    (dlatray.exe)
    uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}

    EPSON Scan (EPSON Scanner)
    uninstall cmd: C:\Program Files\epson\escndv\setup\setup.exe /r

    (Fontcore)

    Gaim (supprimer uniquement) (Gaim)
    uninstall cmd: C:\Program Files\Gaim\gaim-uninst.exe

    Bibliothèques GTK+ 2.6.10 rev a (supprimer uniquement) (GTK 2.0)
    uninstall cmd: C:\Program Files\Fichiers communs\GTK\2.0\uninst.exe

    HijackThis 1.99.1 1.99.1 (HijackThis)
    uninstall cmd: C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe /uninstall
    publisher: Soeperman Enterprises Ltd.

    (ICW)

    (IE40)

    (IE4Data)

    (IE5BAKEX)

    (IEData)

    jv16 PowerTools 2006 (jv16 PowerTools_is1)
    uninstall cmd: "C:\Program Files\jv16 PowerTools 2006\unins000.exe"

    High Definition Audio Driver Package - KB835221 20040219.000000 (KB835221WXP)
    uninstall cmd: C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us

    Correctif Windows XP - KB873339 20041117.092459 (KB873339)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/873339

    Correctif Windows XP - KB885250 20050118.202711 (KB885250)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/885250

    Correctif Windows XP - KB885835 20041027.181713 (KB885835)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/885835/ms04-044-vulnerabilities-in-windows-kernel-and-lsass-could-allow-eleva

    Correctif Windows XP - KB885836 20041028.173203 (KB885836)
    uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/885836/ms04-041-a-vulnerability-in-wordpad-could-allow-code-execution

    Correctif Windows XP - KB886185 20041021.090540 (KB886185)
    uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/886185

    Correctif Windows XP - KB887472 20041014.162858 (KB887472)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/887472

    Correctif Windows XP - KB888113 20041116.131036 (KB888113)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/888113

    Correctif Windows XP - KB888302 20041207.111426 (KB888302)
    uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/888302

    Correctif Windows XP - KB889673 20041116.085848 (KB889673)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/889673

    Mise à jour de sécurité pour Windows XP (KB890046) 1 (KB890046)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/890046

    Correctif Windows XP - KB890859 1 (KB890859)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/890859

    Windows Media Format SDK Hotfix - KB891122 (KB891122)
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/891122

    Correctif Windows XP - KB891781 20050110.165439 (KB891781)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/891781

    Mise à jour de sécurité pour Windows XP (KB893756) 1 (KB893756)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/893756

    Windows Installer 3.1 (KB893803) (KB893803v2)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/893803/windows-installer-3-1-v2-3-1-4000-2435-is-available

    Mise à jour pour Windows XP (KB894391) 1 (KB894391)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/894391/

    Correctif pour Windows XP (KB896256) 1 (KB896256)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/896256

    Mise à jour de sécurité pour Windows XP (KB896358) 1 (KB896358)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/896358/ms05-026-a-vulnerability-in-html-help-could-allow-remote-code-executio

    Mise à jour de sécurité pour Windows XP (KB896422) 1 (KB896422)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/896422/ms05-027-vulnerability-in-server-message-block-could-allow-remote-code

    Mise à jour de sécurité pour Windows XP (KB896423) 1 (KB896423)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

    Mise à jour de sécurité pour Windows XP (KB896424) 1 (KB896424)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/896424

    Mise à jour de sécurité pour Windows XP (KB896428) 1 (KB896428)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/896428

    Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) 20050502.101010 (KB898458)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/898458

    Mise à jour pour Windows XP (KB898461) 1 (KB898461)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/898461/

    Mise à jour de sécurité pour Windows XP (KB899587) 1 (KB899587)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/899587

    Mise à jour de sécurité pour Windows XP (KB899588) 1 (KB899588)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/899588

    Mise à jour de sécurité pour Windows XP (KB899589) 1 (KB899589)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/899589

    Mise à jour de sécurité pour Windows XP (KB899591) 1 (KB899591)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/899591

    Mise à jour pour Windows XP (KB900485) 2 (KB900485)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/900485

    Mise à jour de sécurité pour Windows XP (KB900725) 1 (KB900725)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/900725

    Mise à jour de sécurité pour Windows XP (KB901017) 1 (KB901017)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/901017

    Mise à jour de sécurité pour Windows XP (KB901190) 1 (KB901190)
    install date: 20061114
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/901190

    Mise à jour de sécurité pour Windows XP (KB901214) 1 (KB901214)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/901214

    Hotfix for Windows Media Format SDK (KB902344) (KB902344)
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/902344

    Mise à jour de sécurité pour Windows XP (KB902400) 1 (KB902400)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/902400/ms05-051-vulnerabilities-in-ms-dtc-and-com-could-allow-remote-code-exe

    Mise à jour de sécurité pour Windows XP (KB904706) 1 (KB904706)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/904706

    Mise à jour pour Windows XP (KB904942) 2 (KB904942)
    install date: 20060828
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/904942/authentication-fails-when-you-use-outlook-or-outlook-express-to-try-to

    Mise à jour de sécurité pour Windows XP (KB905414) 1 (KB905414)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/905414

    Mise à jour de sécurité pour Windows XP (KB905749) 1 (KB905749)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/905749

    Correctif pour Windows XP (KB906569) 2 (KB906569)
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/906569

    Mise à jour de sécurité pour Windows XP (KB908519) 1 (KB908519)
    install date: 20060626
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/908519

    Mise à jour pour Windows XP (KB908531) 2 (KB908531)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/908531

    Correctif pour Windows XP (KB908673) 1 (KB908673)
    install date: 20060626
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/908673/problems-may-occur-when-you-try-to-transfer-files-to-or-from-a-device

    Package de base Microsoft de service de chiffrement pour cartes à puce (KB909520)
    uninstall cmd: "C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation

    Mise à jour pour Windows XP (KB910437) 1 (KB910437)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/910437

    Mise à jour pour Windows XP (KB911280) 2 (KB911280)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/911280

    Mise à jour de sécurité pour Windows XP (KB911562) 1 (KB911562)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/911562

    Mise à jour de sécurité pour Lecteur Windows Media (KB911564) (KB911564)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/911564

    Mise à jour de sécurité pour Windows XP (KB911567) 1 (KB911567)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/911567

    Mise à jour de sécurité pour Windows XP (KB911927) 1 (KB911927)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/911927

    Mise à jour de sécurité pour Windows XP (KB912812) 1 (KB912812)
    install date: 20060626
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/912812/ms06-013-cumulative-security-update-for-internet-explorer

    Mise à jour de sécurité pour Windows XP (KB912919) 1 (KB912919)
    install date: 20060626
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/912919

    Mise à jour pour Windows XP (KB912945) 1 (KB912945)
    install date: 20060626
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/912945/

    Mise à jour de sécurité pour Windows XP (KB913580) 1 (KB913580)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/913580

    Mise à jour de sécurité pour Windows XP (KB914388) 1 (KB914388)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/914388

    Mise à jour de sécurité pour Windows XP (KB914389) 1 (KB914389)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/914389

    Mise à jour pour Windows XP (KB916595) 1 (KB916595)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/916595

    Mise à jour de sécurité pour Windows XP (KB917159) 1 (KB917159)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917159

    Security Update for Microsoft .NET Framework 2.0 (KB917283) 1 (KB917283.T1_1ToU93_1)
    uninstall cmd: C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {967B098A-042D-4367-BAC9-8BC11684174F} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917283/ms06-033-a-vulnerability-in-asp-net-could-allow-information-disclosure

    Mise à jour de sécurité pour Windows XP (KB917344) 1 (KB917344)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917344

    Mise à jour de sécurité pour Windows XP (KB917422) 1 (KB917422)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917422

    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) (KB917734_WMP10)
    install date: 20060901
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917734

    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) (KB917734_WMP9)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917734

    Mise à jour de sécurité pour Windows XP (KB917953) 1 (KB917953)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/917953

    Mise à jour de sécurité pour Windows XP (KB918439) 1 (KB918439)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/918439

    Mise à jour de sécurité pour Windows XP (KB918899) 1 (KB918899)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/918899

    Mise à jour de sécurité pour Windows XP (KB919007) 1 (KB919007)
    install date: 20060915
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/919007/ms06-052-vulnerability-in-pragmatic-general-multicast-pgm-could-result

    Mise à jour de sécurité pour Windows XP (KB920213) 1 (KB920213)
    install date: 20061123
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/920213

    Mise à jour de sécurité pour Windows XP (KB920214) 1 (KB920214)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/920214

    Mise à jour de sécurité pour Windows XP (KB920670) 1 (KB920670)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/920670

    Mise à jour de sécurité pour Windows XP (KB920683) 1 (KB920683)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/920683

    Mise à jour de sécurité pour Windows XP (KB920685) 1 (KB920685)
    install date: 20060915
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/920685

    Mise à jour pour Windows XP (KB920872) 1 (KB920872)
    install date: 20060915
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/920872

    Mise à jour de sécurité pour Windows XP (KB921398) 1 (KB921398)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/921398

    Mise à jour de sécurité pour Windows XP (KB921883) 1 (KB921883)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/921883/ms06-040-vulnerability-in-server-service-could-allow-remote-code-execu

    Mise à jour pour Windows XP (KB922582) 1 (KB922582)
    install date: 20060915
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/922582/error-message-when-you-try-to-update-a-microsoft-windows-based-compute

    Mise à jour de sécurité pour Windows XP (KB922616) 1 (KB922616)
    install date: 20060814
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/922616

    Mise à jour de sécurité pour Windows XP (KB922760) 1 (KB922760)
    install date: 20061123
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/922760

    Security Update pour Microsoft .NET Framework 2.0 (KB922770) 1 (KB922770.T1_1ToU168_1)
    uninstall cmd: C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {0E92DD42-76F5-4EF2-B381-F9C1D72BE23D} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/922770

    Mise à jour de sécurité pour Windows XP (KB922819) 1 (KB922819)
    install date: 20061013
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/922819

    Mise à jour de sécurité pour Windows XP (KB923191) 1 (KB923191)
    install date: 20061013
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/923191

    Mise à jour de sécurité pour Windows XP (KB923414) 1 (KB923414)
    install date: 20061013
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/923414

    Mise à jour de sécurité pour Windows XP (KB924191) 1 (KB924191)
    install date: 20061013
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/924191/

    Mise à jour de sécurité pour Windows XP (KB924270) 1 (KB924270)
    install date: 20061123
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/924270

    Mise à jour de sécurité pour Windows XP (KB924496) 1 (KB924496)
    install date: 20061013
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/924496

    Mise à jour de sécurité pour Windows XP (KB925486) 1 (KB925486)
    install date: 20060927
    uninstall cmd: "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/925486

    Look@LAN 2.50 Build 35 (Look@LAN_1.0)
    uninstall cmd: C:\WINDOWS\iun6002.exe "C:\Program Files\Look@LAN\irunin.ini"

    Microsoft .NET Framework 1.1 Hotfix (KB886903) (M886903)
    uninstall cmd: "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp"

    Microsoft .NET Framework 1.1 (Microsoft .NET Framework 1.1 (1033))
    uninstall cmd: msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm

    Microsoft .NET Framework 2.0 (Microsoft .NET Framework 2.0)
    install location: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
    uninstall cmd: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/ph/8291

    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA (Microsoft .NET Framework 2.0 Language Pack - FRA)
    install location: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
    uninstall cmd: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/ph/8291

    (Microsoft Interactive Training)
    uninstall cmd: C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu

    (MobileOptionPack)

    Mozilla Firefox (1.5.0.7) 1.5.0.7 (fr) (Mozilla Firefox (1.5.0.7))
    install location: C:\Program Files\Mozilla Firefox
    uninstall cmd: C:\Program Files\Mozilla Firefox\uninstall\uninstall.exe /ua "1.5.0.7 (fr)"
    publisher: Mozilla

    MSN (MSNINST)
    uninstall cmd: C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP

    (NetMeeting)

    (OutlookExpress)

    (PCHealth)
    uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

    Intel(R) PRO Network Connections Drivers (PROSet)
    uninstall cmd: Prounstl.exe

    QuickTime (QuickTime)
    uninstall cmd: C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log

    (RealJukebox 1.0)
    uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

    RealPlayer (RealPlayer 6.0)
    uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

    (SchedulingAgent)

    Shattered Galaxy 0.179 (Shattered Galaxy)
    uninstall cmd: C:\PROGRA~1\KRU\SHATTE~1\UNWISE.EXE C:\PROGRA~1\KRU\SHATTE~1\INSTALL.LOG
    publisher: KRU Interactive
    help link: http://www.sgalaxy.com

    Macromedia Flash Player 8 8 (ShockwaveFlash)
    uninstall cmd: RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
    publisher: Macromedia
    help link: https://helpx.adobe.com/flash-player.html

    Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1)
    install location: C:\Program Files\Spybot - Search & Destroy\
    uninstall cmd: "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    publisher: Safer Networking Limited

    SuperCopier2 (SuperCopier2)
    uninstall cmd: "C:\Program Files\SuperCopier2\SC2Uninst.exe"

    Viewpoint Media Player (ViewpointMediaPlayer)
    uninstall cmd: C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u

    Windows Genuine Advantage Validation Tool (KB892130) 1.5.0530.0 (WGA)
    install date: 20060821
    publisher: Microsoft Corporation
    help link: https://www.microsoft.com/en-us/howtotell/default.aspx

    Windows Genuine Advantage Notifications (KB905474) 1.5.0540.0 (WgaNotify)
    install date: 20060821
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/help/905474

    Winamp (remove only) (Winamp)
    uninstall cmd: "C:\Program Files\Winamp\UninstWA.exe"

    Windows Media Format Runtime (Windows Media Format Runtime)
    uninstall cmd: "C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

    Lecteur Windows Media 10 (Windows Media Player)
    uninstall cmd: "C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall

    Archiveur WinRAR (WinRAR archiver)
    uninstall cmd: C:\Program Files\WinRAR\uninstall.exe

    Windows Media Connect (WMCSetup)
    uninstall cmd: "C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
    publisher: Microsoft Corporation
    help link: https://support.microsoft.com/en-us/windows/get-windows-media-player-81718e0d-cfce-25b1-aee3-94596b658287

    XnView 1.82.4 1.82.4 (XnView_is1)
    install location: C:\Program Files\XnView\
    uninstall cmd: "C:\Program Files\XnView\unins000.exe"
    publisher: Gougelet Pierre-e

    Roxio RecordNow Data 2.0.4 ({075473F5-846A-448B-BCB3-104AA1760205})
    version: 33554436
    version (major): 2
    install date: 20060626
    uninstall cmd: MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
    publisher: Roxio

    Panneau de contrôle ATI 6.14.10.5160 ({0BEDBD4E-2D34-47B5-9973-57E62B29307C})
    uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor
    0
  16. TomK
     
    J'ai oublier le log HJT >.<

    le voila :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:35:05, on 27/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\AutoCAD LT 2007\acadlt.exe
    C:\DOCUME~1\AURLIE~1.000\LOCALS~1\Temp\AdskCleanup.0001
    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
    C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: ActiveXperts Network Monitor (AxsNmSvc) - Unknown owner - C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Ferme toutes les fenêtres actives.

    Relance HijckThis en mode "do a scan only".

    Coche la case devant le ligne :
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    Cliques sur Fix checked.

    Fermes HijackThis.

    relances Smitfraud fix en mode normal. Mets le à jour (option 4);

    Puis exécutes le (option 1).

    @+

    Avc l'explorateur, cherche et détruits ce fichier

    C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    0
    1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
       
      Re,

      Avant d'exécuter le post suivant (le 18), sauvegarde ton registre.

      Un lien pour un utilitaire de sauvegarde (merci Rumbacampus) :
      http://telechargement.zebulon.fr/202-erunt.html

      @+
      0
  18. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Ouvre le bloc note et copie/colle ceci:

    REGEDIT4

    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService]

    [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService]

    [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\cmdService]

    Puis enregistrer sous et dans:
    Nom du fichier, met bureau.reg
    Type : sélectionne "tous les fichiers"
    clique sur enregistrer

    Le texte doit commencer par R et finir sur le dernier ]

    Tu doubles clique sur bureau.reg.

    Il va te demander si tu veux fusionner le fichier avec la base de registre. Tu acceptes (tu réponds oui).

    Relance Spybot pour vérifier.

    Si tu postes, ne poste que le début (--- Search result list --- ).

    Rempets un log HijckThis et précise où en sont tes soucis.

    @+

    0
    1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Salut Lyonnais,

      Deux choses:
      - Pour le script, j'aurais mieux compris avec le texte en gras.
      Excuse-moi . Ce n'est qu'un avis.
      - C:\WINDOWS\system32\wscntfy.exe
      ( KAVPersonal90 X wscntfy.exe Added by the Troj/Banker-FZ or Troj/Banker-GD TROJAN! Note: This trojan file is found in the Windows or Winnt folder. )
      ??

      Bonne nuit
      Al;
      0
      1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602 > afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
         
        L'information Autorun: KAVPersonal90

        Name: KAVPersonal90
        Command: wscntfy.exe
        Status: Definitely not required. Usually Malware.
        Description: Added by the BANKER-FZ TROJAN!
        0
  19. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    C:\WINDOWS\system32\wscntfy.exe est parfaitement légitime.

    C:\WINDOWS\wscntfy.exe ne le serait pas. C:\WINNT\wscntfy.exe ne le serait pas non plus.

    @+
    0
  20. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re,

    OK, merci Lyonnais
    ;)
    0
  21. TomK
     
    Bonjour,

    bon j'ai exécuté le fichier.reg

    voici ce que trouve Spybot S&D :

    Command Service: Réglages (Clé du registre, fixing failed)
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

    Command Service: Réglages (Clé du registre, fixing failed)
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

    et le log HJT :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:29:27, on 28/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.fr/myway
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    Bon en gros CmdServices est toujours la... Je n'ai plus de popup depuis qq temps (ca devait venir de look2me) par contre j'ai de forts ralentissement périodiques qui pourraient être liés à CmdServices
    0
  • 1
  • 2