Trojan wawen ?

mireille -  
mandala Messages postés 10 Statut Membre -
bonjour, j ai un trojan wawen. A, qui est bloqué par mon anti virus, comment faire pour le supprimer ? et quel est le type de ce trojan ? merci
Configuration: Windows XP
Internet Explorer 6.0

7 réponses

  1. Utilisateur anonyme
     
    Salut

    regarde dans la quarantaine de ton anti-virus tu devrais pourvoir le supprimer

    C'est un trojan comme il en existe plein d'autre ;-)
    0
    1. mandala Messages postés 10 Statut Membre
       
      merci boulepate, mais dans la quarantaine, il n y a rien !
      analyse, ok, mais dès connection internet, message de bit defender comme quoi trojan bloqué. je veux juste le virer définitivement de mon pc... Merci
      0
  2. Utilisateur anonyme
     
    Salut

    fait ce test de port de ton anti-virus/pare-feu pour voir ce qu'il donne comme résultat
    https://www.sdv.fr/
    0
    1. mandala Messages postés 10 Statut Membre
       
      hello boulepatte

      J'ai fais comme tu m'as dit, test check, résultats excellents, pas de ports ouverts. Le troyen est toujours là !! Merci pour tes conseils, mais je rame...
      0
  3. Utilisateur anonyme
     
    Salut

    ok, cool pour ça !

    Télécharge HijackThis:
    --->hijackthis
    Installe le dans son propre dossier:
    -clique droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clique sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
    1. mandala
       
      salut, scan fait, le rapport c est le bloc note ?
      0
    2. mandala
       
      re salut, je patauge completement, j ai fais le sacan, dis moi si le rapport c est le bloc note ? MERCI
      0
  4. Utilisateur anonyme
     
    Oui :-)
    0
    1. mandala
       
      excuse ma question mais sur ce rapport tu peux voir ce qu il y a sur mon pc ? et d autres personnes aussi ?
      0
    2. mandala Messages postés 10 Statut Membre
       
      ---------------------------------------------------------
      ewido anti-spyware - Scan Report
      ---------------------------------------------------------

      + Created at: 10:21:26 23/12/2006

      + Scan result:



      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@atdmt[1].txt -> TrackingCookie.Atdmt : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.


      ::Report end
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Je verrais certains logiciels que tu as d'installer oui :-)
    0
    1. mandala Messages postés 10 Statut Membre
       
      Logfile of HijackThis v1.99.1
      Scan saved at 09:10:58, on 23/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
      C:\progra~1\softwin\bitdef~1\bdnagent.exe
      C:\progra~1\softwin\bitdef~1\bdswitch.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Softwin\BitDefender9\vsserv.exe
      c:\progra~1\softwin\bitdef~1\bdmcon.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\mdm.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://portail.free.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: MSNToolBandBHO - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\msntb.dll
      O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
      O2 - BHO: Barre d’outils PagesJaunes - {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} - C:\WINDOWS\DOWNLO~1\pj.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Barre d’outils PagesJaunes - {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} - C:\WINDOWS\DOWNLO~1\pj.dll
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
      O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
      O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
      O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      O4 - Global Startup: BTTray.lnk = ?
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Filter: text/html - (no CLSID) - (no file)
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
      O23 - Service: NkPtpEnumP2 - Unknown owner - C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe" -a -d="C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpip.dll (file missing)
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
    2. mandala Messages postés 10 Statut Membre
       
      hello boulepatte, bonjour
      voici le rapport, et si ça peux t'aider, le fichier infecté: locals 1temp zedesh.dat. Mais je ne parviens pas à le supprimer. Merci
      0
  7. Utilisateur anonyme
     
    merci

    Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
    Ewido: (en Anglais reste gratuit après la période d'essai)
    --->Ewido
    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
    0
    1. mandala Messages postés 10 Statut Membre
       
      merci pour ton aide, te tiens au courant
      0
    2. mandala Messages postés 10 Statut Membre
       
      ewido anti-spyware - Scan Report
      ---------------------------------------------------------

      + Created at: 10:21:26 23/12/2006

      + Scan result:



      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@atdmt[1].txt -> TrackingCookie.Atdmt : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.


      ::Report end
      0
  8. Utilisateur anonyme
     
    Salut

    ¤ Fait ce nettoyage: (à faire réguliérement)

    ¤Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> Ccleaner

    dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

    ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
    http://www.tutopat.com/viewtopic.php?t=305

    ¤ Télécharge ComboFix
    http://download.bleepingcomputer.com/sUBs/combofix.exe

    Ferme ton navigateur web avant d'exécuter ce programme
    Double-clique dessus et appuye sur "Y" pour continuer

    Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp

    ¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp

    _Online Scanner
    _Kaspersky Online Scanner
    _My Computer

    https://www.kaspersky.fr/downloads
    0
    1. mandala Messages postés 10 Statut Membre
       
      hello, merci, voici la suite:
      Compaq_Propri‚taire - 06-12-29 19:19:33,03 Service Pack 2
      ComboFix 06.11.27 - Running from: "C:\Documents and Settings\Compaq_Propri‚taire\Bureau"

      ((((((((((((((((((((((((((((((( Files Created from 2006-11-29 to 2006-12-29 ))))))))))))))))))))))))))))))))))


      2006-12-29 19:15 <REP> dr-h----- C:\Documents and Settings\Compaq_Propri‚taire\Recent
      2006-12-29 19:04 <REP> d-------- C:\Program Files\CCleaner
      2006-12-24 10:12 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
      2006-12-24 10:06 <REP> d-------- C:\Program Files\Atari
      2006-12-23 09:23 <REP> d-------- C:\Program Files\ewido anti-spyware 4.0
      2006-12-19 19:13 <REP> d-------- C:\Program Files\Windows Live Safety Center
      2006-12-19 14:02 <REP> d-------- C:\temp
      2006-12-19 08:37 <REP> d-------- C:\WINDOWS\WBEM
      2006-12-19 08:37 <REP> d-------- C:\WINDOWS\system32\fr-fr
      2006-12-19 08:36 <REP> d--h-c--- C:\WINDOWS\ie7
      2006-12-19 08:35 121,856 --------- C:\WINDOWS\system32\xmllite.dll
      2006-12-19 08:34 <REP> d-------- C:\WINDOWS\network diagnostic
      2006-12-17 16:08 <REP> d-------- C:\Program Files\Windows Media Connect 2
      2006-12-17 16:07 <REP> d-------- C:\WINDOWS\system32\LogFiles
      2006-12-17 16:07 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
      2006-12-17 13:06 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
      2006-12-17 13:06 48,640 --a------ C:\WINDOWS\system32\inetwh32.dll
      2006-12-17 13:06 317,952 --a------ C:\WINDOWS\system32\roboex32.dll
      2006-12-15 15:22 5,632 --a------ C:\WINDOWS\system32\Machnm64.sys
      2006-12-15 15:22 2,304 --a------ C:\WINDOWS\system32\Machnm32.sys
      2006-12-15 15:22 15,840 --a------ C:\WINDOWS\system32\Machnm1.exe
      2006-12-15 15:22 <REP> d-------- C:\Program Files\Defenza
      2006-12-13 08:43 <REP> d-------- C:\WINDOWS\system32\ActiveScan
      2006-12-13 08:39 <REP> d-------- C:\Program Files\PJ
      2006-12-08 16:07 <REP> d-------- C:\Program Files\IncrediMail


      (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


      2006-12-28 11:38 -------- d-------- C:\Program Files\eMule
      2006-12-24 10:06 -------- d--h----- C:\Program Files\InstallShield Installation Information
      2006-12-23 14:01 -------- d-------- C:\Program Files\a-squared Free
      2006-12-23 13:59 -------- d-------- C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Lavasoft
      2006-12-22 19:19 -------- d-------- C:\Program Files\Java
      2006-12-19 19:16 -------- d-------- C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Microsoft
      2006-12-19 19:13 -------- d-------- C:\Program Files\MSN Messenger
      2006-12-19 11:18 -------- d-------- C:\Program Files\Internet Explorer
      2006-12-17 17:08 -------- d-------- C:\Program Files\Windows Media Player
      2006-12-17 13:04 -------- d-------- C:\Program Files\Sony Ericsson
      2006-12-15 09:30 -------- d-------- C:\Program Files\Outlook Express
      2006-12-15 09:30 -------- d-------- C:\Program Files\Fichiers communs\System
      2006-12-12 11:46 -------- d-------- C:\Program Files\ffdshow
      2006-11-24 20:24 -------- d-------- C:\Program Files\PC-Doctor 5 for Windows
      2006-11-24 15:07 -------- d-------- C:\Program Files\PhotoDeluxe HE 3.1
      2006-11-24 15:07 -------- d-------- C:\Program Files\Fichiers communs
      2006-11-21 07:34 -------- d-------- C:\Program Files\WinRAR
      2006-11-20 14:21 -------- d-------- C:\Program Files\ImageServer
      2006-11-19 17:27 81920 --a------ C:\Documents and Settings\Compaq_Propri‚taire\Application Data\ezpinst.exe
      2006-11-19 17:27 7176 --a------ C:\Documents and Settings\Compaq_Propri‚taire\Application Data\pcouffin.cat
      2006-11-19 17:27 47360 --a------ C:\Documents and Settings\Compaq_Propri‚taire\Application Data\pcouffin.sys
      2006-11-19 17:27 33 --a------ C:\Documents and Settings\Compaq_Propri‚taire\Application Data\pcouffin.log
      2006-11-19 17:27 1144 --a------ C:\Documents and Settings\Compaq_Propri‚taire\Application Data\pcouffin.inf
      2006-11-19 17:27 -------- d-------- C:\Program Files\VSO
      2006-11-19 17:27 -------- d-------- C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Vso
      2006-11-19 17:26 2685 --a------ C:\Documents and Settings\Compaq_Propri‚taire\Application Data\QuickZip45.ini
      2006-11-19 16:00 142848 --a------ C:\WINDOWS\system32\msntb.dll
      2006-11-19 15:59 47360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
      2006-11-19 15:55 -------- d-------- C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Help
      2006-11-17 12:49 -------- d-------- C:\Program Files\MSXML 4.0
      2006-11-17 07:18 -------- d-------- C:\Program Files\DivX
      2006-11-16 19:27 -------- d-------- C:\Documents and Settings\Compaq_Propri‚taire\Application Data\DivX
      2006-11-13 17:43 -------- d-------- C:\Program Files\NeoDivx Suite
      2006-11-13 17:41 -------- d-------- C:\Program Files\WinASPI
      2006-11-11 10:07 -------- d-------- C:\Program Files\Picasa2
      2006-11-08 06:07 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
      2006-11-07 21:03 6049280 --------- C:\WINDOWS\system32\ieframe.dll
      2006-11-07 21:03 50688 --------- C:\WINDOWS\system32\msfeedsbs.dll
      2006-11-07 21:03 458752 --------- C:\WINDOWS\system32\msfeeds.dll
      2006-11-07 21:03 413696 --a------ C:\WINDOWS\system32\vbscript.dll
      2006-11-07 21:03 231424 --a------ C:\WINDOWS\system32\webcheck.dll
      2006-11-07 21:03 180736 --------- C:\WINDOWS\system32\ieui.dll
      2006-11-07 21:03 156160 --a------ C:\WINDOWS\system32\msls31.dll
      2006-11-07 03:27 382976 --a------ C:\WINDOWS\system32\iedkcs32.dll
      2006-11-07 03:27 229376 --a------ C:\WINDOWS\system32\ieaksie.dll
      2006-11-07 03:26 71680 --a------ C:\WINDOWS\system32\admparse.dll
      2006-11-07 03:26 55296 --a------ C:\WINDOWS\system32\iesetup.dll
      2006-11-07 03:26 54784 --a------ C:\WINDOWS\system32\ie4uinit.exe
      2006-11-07 03:26 43008 --a------ C:\WINDOWS\system32\iernonce.dll
      2006-11-07 03:26 152064 --a------ C:\WINDOWS\system32\ieakeng.dll
      2006-11-07 03:26 13312 --a------ C:\WINDOWS\system32\ieudinit.exe
      2006-11-07 03:26 123904 --a------ C:\WINDOWS\system32\advpack.dll
      2006-11-07 03:25 161792 --a------ C:\WINDOWS\system32\ieakui.dll
      2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll
      2006-11-03 10:03 8292352 --a------ C:\WINDOWS\system32\wmploc.dll
      2006-11-03 09:59 99840 --a------ C:\WINDOWS\system32\wmpshell.dll
      2006-11-03 09:58 272384 --a------ C:\WINDOWS\system32\wmerror.dll
      2006-11-03 09:56 7680 --a------ C:\WINDOWS\system32\asferror.dll
      2006-11-02 11:52 44032 --------- C:\WINDOWS\system32\wpdshextres.dll
      2006-11-01 12:53 -------- d-------- C:\Program Files\WIDCOMM
      2006-10-29 10:52 -------- d-------- C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Google
      2006-10-29 09:13 -------- d-------- C:\Program Files\Google
      2006-10-20 02:38 716800 --a------ C:\WINDOWS\system32\sxs.dll
      2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\wdfmgr.exe
      2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\uwdf.exe
      2006-10-18 21:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.dll
      2006-10-18 21:47 937984 --a------ C:\WINDOWS\system32\WMNetMgr.dll
      2006-10-18 21:47 767488 --------- C:\WINDOWS\system32\WMVSENCD.dll
      2006-10-18 21:47 757248 --a------ C:\WINDOWS\system32\wmadmod.dll
      2006-10-18 21:47 656896 --------- C:\WINDOWS\system32\WMVXENCD.dll
      2006-10-18 21:47 63488 --a------ C:\WINDOWS\system32\wpdmtpus.dll
      2006-10-18 21:47 629760 --a------ C:\WINDOWS\system32\wpd_ci.dll
      2006-10-18 21:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll
      2006-10-18 21:47 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.dll
      2006-10-18 21:47 542720 --a------ C:\WINDOWS\system32\blackbox.dll
      2006-10-18 21:47 535040 --------- C:\WINDOWS\system32\wmdrmsdk.dll
      2006-10-18 21:47 429056 --a------ C:\WINDOWS\system32\wmdrmdev.dll
      2006-10-18 21:47 414208 --a------ C:\WINDOWS\system32\msscp.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVE.DLL
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVD.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wdfapi.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MPG4DMOD.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP4SDMOD.dll
      2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP43DMOD.dll
      2006-10-18 21:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll
      2006-10-18 21:47 35840 --a------ C:\WINDOWS\system32\wpdconns.dll
      2006-10-18 21:47 356352 --a------ C:\WINDOWS\system32\wpdsp.dll
      2006-10-18 21:47 348672 --a------ C:\WINDOWS\system32\wmdrmnet.dll
      2006-10-18 21:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dll
      2006-10-18 21:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll
      2006-10-18 21:47 317440 --------- C:\WINDOWS\system32\MP4SDECD.dll
      2006-10-18 21:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll
      2006-10-18 21:47 295936 --------- C:\WINDOWS\system32\wmpeffects.dll
      2006-10-18 21:47 284160 --------- C:\WINDOWS\system32\PortableDeviceApi.dll
      2006-10-18 21:47 276992 --a------ C:\WINDOWS\system32\audiodev.dll
      2006-10-18 21:47 27136 --a------ C:\WINDOWS\system32\mspmsnsv.dll
      2006-10-18 21:47 2603008 --------- C:\WINDOWS\system32\WpdShext.dll
      2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MPG4DECD.dll
      2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MP43DECD.dll
      2006-10-18 21:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dll
      2006-10-18 21:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll
      2006-10-18 21:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll
      2006-10-18 21:47 222208 --a------ C:\WINDOWS\system32\wmasf.dll
      2006-10-18 21:47 212992 --------- C:\WINDOWS\system32\MFPLAT.dll
      2006-10-18 21:47 204288 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
      2006-10-18 21:47 199168 --------- C:\WINDOWS\system32\PortableDeviceWMDRM.dll
      2006-10-18 21:47 179712 --a------ C:\WINDOWS\system32\msnetobj.dll
      2006-10-18 21:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll
      2006-10-18 21:47 166912 --------- C:\WINDOWS\system32\PortableDeviceTypes.dll
      2006-10-18 21:47 1661440 --a------ C:\WINDOWS\system32\wmpencen.dll
      2006-10-18 21:47 1574912 --------- C:\WINDOWS\system32\WMVENCOD.dll
      2006-10-18 21:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll
      2006-10-18 21:47 154624 --a------ C:\WINDOWS\system32\wpdmtp.dll
      2006-10-18 21:47 1543680 --------- C:\WINDOWS\system32\WMVDECOD.dll
      2006-10-18 21:47 1382912 --------- C:\WINDOWS\system32\WMVSDECD.dll
      2006-10-18 21:47 133632 --------- C:\WINDOWS\system32\WPDShServiceObj.dll
      2006-10-18 21:47 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.dll
      2006-10-18 21:47 132096 --------- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll
      2006-10-18 21:47 130048 --------- C:\WINDOWS\system32\wmpps.dll
      2006-10-18 21:47 11264 --a------ C:\WINDOWS\system32\LAPRXY.dll
      2006-10-18 21:47 1117696 --a------ C:\WINDOWS\system32\WMADMOE.dll
      2006-10-18 21:47 101888 --------- C:\WINDOWS\system32\PortableDeviceClassExtension.dll
      2006-10-18 20:03 100864 --a------ C:\WINDOWS\system32\logagent.exe
      2006-10-18 20:00 249856 --------- C:\WINDOWS\system32\drmupgds.exe
      2006-10-18 20:00 17408 --------- C:\WINDOWS\system32\wpdshextautoplay.exe
      2006-10-17 12:06 78336 --a------ C:\WINDOWS\system32\ieencode.dll
      2006-10-17 12:05 40960 --a------ C:\WINDOWS\system32\licmgr10.dll
      2006-10-17 12:05 206336 --------- C:\WINDOWS\system32\WinFXDocObj.exe
      2006-10-17 12:05 105984 --a------ C:\WINDOWS\system32\url.dll
      2006-10-17 12:04 101376 --a------ C:\WINDOWS\system32\occache.dll
      2006-10-17 12:03 17408 --a------ C:\WINDOWS\system32\corpol.dll
      2006-10-17 11:58 61952 --------- C:\WINDOWS\system32\icardie.dll
      2006-10-17 11:58 12288 --------- C:\WINDOWS\system32\msfeedssync.exe
      2006-10-17 11:57 36352 --a------ C:\WINDOWS\system32\imgutil.dll
      2006-10-17 11:57 266752 --------- C:\WINDOWS\system32\iertutil.dll
      2006-10-17 11:56 45568 --a------ C:\WINDOWS\system32\mshta.exe
      2006-10-17 11:28 48128 --a------ C:\WINDOWS\system32\mshtmler.dll
      2006-10-17 11:27 380928 --------- C:\WINDOWS\system32\ieapfltr.dll
      2006-10-13 13:36 145920 --a------ C:\WINDOWS\system32\nwprovau.dll
      2006-10-02 15:28 312128 --------- C:\WINDOWS\system32\msdelta.dll


      (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

      *Note* empty entries are not shown

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
      "MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"
      "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.908.5008\\GoogleToolbarNotifier.exe"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
      "PCMService"="\"C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe\""
      "Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
      "HPBootOp"="\"C:\\Program Files\\Hewlett-Packard\\HP Boot Optimizer\\HPBootOp.exe\" /run"
      "HP Software Update"=hex(2):43,3a,5c,50,72,6f,67,72,61,6d,20,46,69,6c,65,73,5c,\
      48,50,5c,48,50,20,53,6f,66,74,77,61,72,65,20,55,70,64,61,74,65,5c,48,50,77,\
      75,53,63,68,64,32,2e,65,78,65,00
      "BDMCon"="c:\\PROGRA~1\\softwin\\BITDEF~1\\bdmcon.exe"
      "BDOESRV"="\"C:\\Program Files\\Softwin\\BitDefender9\\bdoesrv.exe\""
      "BDNewsAgent"="\"c:\\progra~1\\softwin\\bitdef~1\\bdnagent.exe\""
      "BDSwitchAgent"="\"c:\\progra~1\\softwin\\bitdef~1\\bdswitch.exe\""
      "HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
      "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_10\\bin\\jusched.exe\""
      "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
      "Picasa Media Detector"="C:\\Program Files\\Picasa2\\PicasaMediaDetector.exe"
      "!ewido"="\"C:\\Program Files\\ewido anti-spyware 4.0\\ewido.exe\" /minimized"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
      "Installed"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
      "NoChange"="1"
      "Installed"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
      "Installed"="1"

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
      "DeskHtmlVersion"=dword:00000110
      "DeskHtmlMinorVersion"=dword:00000005
      "Settings"=dword:00000001
      "GeneralFlags"=dword:00000005

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
      "Source"="http://adecco-online.candidat.adecco.fr/ec/images/lg_jobshopcand.jpe"
      "SubscribedURL"="http://adecco-online.candidat.adecco.fr/ec/images/lg_jobshopcand.jpe"
      "FriendlyName"=""
      "Flags"=dword:00000001
      "Position"=hex:2c,00,00,00,d6,03,00,00,75,01,00,00,b4,00,00,00,da,00,00,00,e8,\
      03,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
      "CurrentState"=hex:01,00,00,40
      "OriginalStateInfo"=hex:18,00,00,00,d6,03,00,00,75,01,00,00,b4,00,00,00,da,00,\
      00,00,01,00,00,40
      "RestoredStateInfo"=hex:18,00,00,00,d6,03,00,00,75,01,00,00,b4,00,00,00,da,00,\
      00,00,01,00,00,00

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"
      "Flags"=dword:00000002
      "Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,de,03,00,00,00,\
      00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
      "CurrentState"=hex:04,00,00,40
      "OriginalStateInfo"=hex:18,00,00,00,12,02,00,00,00,00,00,00,ee,02,00,00,de,03,\
      00,00,04,00,00,40
      "RestoredStateInfo"=hex:18,00,00,00,12,02,00,00,00,00,00,00,ee,02,00,00,de,03,\
      00,00,01,00,00,00

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
      "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
      "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="ewido anti-spyware 4.0"

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "NoDriveTypeAutoRun"=dword:00000091

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "dontdisplaylastusername"=dword:00000000
      "legalnoticecaption"=""
      "legalnoticetext"=""
      "shutdownwithoutlogon"=dword:00000001
      "undockwithoutlogon"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
      "NoCDBurning"=dword:00000000

      [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
      "NoDriveTypeAutoRun"=dword:00000091

      [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
      "NoDriveTypeAutoRun"=dword:00000091

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
      "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
      "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
      "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
      "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
      "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
      "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

      Completion time: 06-12-29 19:20:05.45
      C:\ComboFix.txt ... 06-12-29 19:20
      0