Aide a l'utilisation de Hijackthis

Résolu/Fermé
Tchom - Modifié par Tchom le 4/07/2012 à 20:31
 Tchom - 6 juil. 2012 à 13:14
Bonjour,
Je cherchais des solutions pour arrêter l'ouverture de pubs sur IE, et on m'a conseillé Hijackthis. Je l'ai télécharger, mais contrairement à ce que je pouvais immaginer, il est pas facile d'utilisation. On m'a donc conseillé de poster les résultats du scan et d'attendre votre réponse quant à ce qu'il faut faire. Je vous envois donc le resultat du scan. Merci d'avance!

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:28:23, on 04/07/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Raxco\PerfectDisk10\PDAgentS1.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Users\Magic\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Dell Latitude ON Flash\config\BTFAgent.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE
C:\Program Files\Tuto4pc\tuto4pc.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Boxore\BoxoreClient\boxore.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\ACD Systems\FR\DevDetect.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\conhost.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Companion\companionuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_3_300_257_ActiveX.exe
C:\Windows\system32\notepad.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Tuto4pcBHO - {0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA} - C:\Program Files\Tuto4pc\Tuto4pcBHO.dll
O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll
O2 - BHO: BHO_PROJECT - {530BA0BB-BA29-42DA-B340-2773677E21D4} - C:\Program Files\OApps\bho_project.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [BTFAgent] "C:\Program Files\Dell Latitude ON Flash\config\BTFAgent.exe"
O4 - HKLM\..\Run: [BTFWelcome] "C:\Program Files\Dell Latitude ON Flash\config\BTFWelcome.exe" /autorun
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Tutorials] "C:\Program Files\Tuto4pc\tuto4pc.exe"
O4 - HKLM\..\Run: [Boxore Client] C:\Program Files\Boxore\BoxoreClient\boxore.exe
O4 - HKLM\..\RunOnce: [UpdateTuto4PCHP] C:\Users\Magic\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe -runonce
O4 - HKLM\..\RunOnce: [SpybotDeletingA9081] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\FacebookUpdateHelper.msi"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1472] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\FacebookUpdateHelper.msi"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7350] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdate.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6207] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdate.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9555] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ar.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC97] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ar.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9087] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bg.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1646] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bg.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1878] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7744] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8331] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ca.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1508] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ca.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4683] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_cs.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2249] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_cs.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2460] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_da.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4821] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_da.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1970] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_de.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7089] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_de.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6042] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_el.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5341] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_el.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3608] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC453] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4348] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en-GB.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5068] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en-GB.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4571] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC825] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4718] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es-419.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9416] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es-419.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3017] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_et.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1856] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_et.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2520] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fa.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4382] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fa.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8973] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fi.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8146] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fi.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1110] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fil.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4192] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fil.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA226] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1938] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1871] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_gu.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1449] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_gu.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5949] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hi.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5255] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hi.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6362] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9487] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6358] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hu.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4349] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hu.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA215] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_id.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1201] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_id.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2998] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_is.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4985] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_is.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3148] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_it.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4586] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_it.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9039] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_iw.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5657] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_iw.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4775] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ja.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5526] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ja.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA780] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_kn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3658] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_kn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1614] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ko.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6347] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ko.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6360] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lt.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8195] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lt.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8012] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lv.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6190] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lv.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA362] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ml.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7776] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ml.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1343] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_mr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC253] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_mr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3699] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ms.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5175] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ms.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7752] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_nl.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2520] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_nl.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3412] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_no.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8757] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_no.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3575] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_or.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC781] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_or.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5544] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pl.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6735] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pl.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5457] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-BR.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9483] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-BR.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6690] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-PT.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7099] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-PT.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5204] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ro.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4475] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ro.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9929] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ru.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4402] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ru.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2663] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sk.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3947] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sk.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8367] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sl.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4019] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sl.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7178] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8446] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1523] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sv.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC404] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sv.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4831] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ta.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1531] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ta.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8448] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_te.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9202] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_te.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4711] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_th.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4491] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_th.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1789] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_tr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4077] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_tr.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6722] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_uk.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5004] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_uk.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1556] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ur.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4520] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ur.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA682] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_vi.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8828] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_vi.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4398] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-CN.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1445] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-CN.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9228] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-TW.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9952] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-TW.dll"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKCU\..\Run: [ftweak_recyclebinex] C:\Program Files\RecycleBinEx\recyclebinex.exe -autocleanupwithoption -close
O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Magic\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingB2282] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\FacebookUpdateHelper.msi"
O4 - HKCU\..\RunOnce: [SpybotDeletingD42] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\FacebookUpdateHelper.msi"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4935] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdate.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD696] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdate.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8041] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ar.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4100] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ar.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2466] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bg.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6994] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bg.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2155] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bn.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD676] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bn.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4335] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ca.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5356] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ca.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5139] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_cs.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5149] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_cs.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB23] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_da.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2066] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_da.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4716] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_de.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7760] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_de.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6456] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_el.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7611] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_el.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4953] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7709] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2459] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en-GB.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4077] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en-GB.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3116] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1472] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6421] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es-419.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD895] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es-419.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7071] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_et.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1060] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_et.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6079] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fa.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1222] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fa.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8258] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fi.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5902] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fi.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2171] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fil.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7704] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fil.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1764] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1450] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8118] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_gu.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD692] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_gu.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2424] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hi.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9593] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hi.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5431] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9163] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8231] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hu.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4145] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hu.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4132] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_id.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3905] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_id.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB292] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_is.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6482] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_is.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2515] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_it.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD179] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_it.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8701] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_iw.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8601] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_iw.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB198] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ja.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8808] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ja.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3428] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_kn.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9214] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_kn.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3940] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ko.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2922] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ko.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1952] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lt.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD463] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lt.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1407] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lv.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7752] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lv.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB88] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ml.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1650] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ml.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1654] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_mr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6527] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_mr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5590] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ms.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2193] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ms.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1675] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_nl.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2677] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_nl.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB552] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_no.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5413] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_no.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5328] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_or.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD430] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_or.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6730] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pl.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3199] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pl.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3809] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-BR.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2662] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-BR.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4141] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-PT.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1089] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-PT.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5362] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ro.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1846] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ro.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6640] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ru.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD614] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ru.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8938] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sk.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3135] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sk.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6959] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sl.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3156] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sl.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4472] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD24] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1486] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sv.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8909] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sv.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7597] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ta.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8506] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ta.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2018] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_te.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6537] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_te.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1848] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_th.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9042] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_th.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1704] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_tr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD854] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_tr.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6263] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_uk.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2073] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_uk.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2561] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ur.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4182] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ur.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3638] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_vi.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1252] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_vi.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1052] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-CN.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8893] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-CN.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8434] command.com /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-TW.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6728] cmd.exe /c del "C:\Users\Magic\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-TW.dll"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIF5BA~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: DeviceVM Meta Data Export Service (DvmMDES) - DeviceVM, Inc. - C:\Program Files\Dell Latitude ON Flash\config\DVMExportService.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe
O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Software Update Service (supdate) (supdate) - Unknown owner - C:\Program Files\Software\Update\SoftwareUpdate.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\uxtuneup.dll,-4096 (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Web Assistant Updater - Unknown owner - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: DW WLAN Tray Service (wltrysvc) - Dell Inc. - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

20 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 juil. 2012 à 20:39
Bonjour,

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
1
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 20:47
@Destrio ----> téléscopage !
Je continue ou tu prends ?
A+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 juil. 2012 à 20:54
Je te le laisse ;)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 20:38
Bonsoir Tchom,

Tu es infecté par Tuto4pc, mais ton rapport HJT est incomplet.

Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint ou RC
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page ou (suivant le site) il faudra cliquer sur "créer le lien".
- C'est ce lien que tu auras à me transmettre et uniquement cela.

En attendant :
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum


A+
0
Je suis ton conseil, ou es le fichier du rapport?
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
4 juil. 2012 à 20:46
Lol...boxore qui dégomme Spybot S&D!!!
Tuto4pc...
pfffffff
--
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 20:58
Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
Je viens d'envoier le rapport AdwCleaner sur ton lien.
0
J'viens de proceder a la suppression, j'envoie le rapport de supression?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 4/07/2012 à 21:18
Tchom, c'est pas ça !

Je renouvelle.

Dépôt de fichiers :

- Lorsque tu auras passé AdwCleaner tu vas obtenir un rapport qui, en principe, s'enregistre sur le disque C: et sous le nom de : AdwCleaner[R1].txt

- C'est ce rapport qui m'intéresse, mais comme la plupart des rapports ne peuvent pas être collés directement dans le post, on l'envoie sur un site d'hébergement.

- Les sites d'hébergement sont nombreux mais je te propose d'en choisir un parmi les 3 cités : cijoint ou pjoint ou RC

- Clique sur un ce des nom, tu vas accéder au site d'hébergement, ensuite

- Clique sur Parcourir et recherche le fichier du rapport, il est sur C:\ et s'appelle Adwcleaner[R1].txt

- Clique sur Ouvrir puis sur "Cliquez ici pour déposer le fichier". (ou quelque chose comme celà suivant le site d'hébergement)

- Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt (attention ce lien n'est qu'un exemple !!!)
sera ajouté dans la page ou (suivant le site) il faudra cliquer sur "créer le lien".

- C'est ce lien que tu as à me transmettre et uniquement cela.





A+

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
d'accord, désolé, j'avais pas compris.
J't'envois donc le lien : http://threat-rc.com/affichage-des-fichiers?open=20120704212644_5866.txt
0
Rapport de suppression : http://threat-rc.com/affichage-des-fichiers?open=20120704212644_5866.txt
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:26
Tchom,

ne fait les manipulations que lorsque je te l'ai demandé sinon il peut y avoir problème.

Si tu as fait suppression, tant pis, mais envoie moi le rapport. Tu vois bien que je n'ai rien !

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:30
Tchom, ça y est c'est bon, tu as compris !

Maintenant envoie moi le lien du rapport de [Suppression]
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:34
Non Tchom, ce que tu viens de me transmettre est à nouveau le rapport de [Recherche], pas celui de [Suppression] !

0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:36
Les rapports de suppression sont marqués Adwcleaner[S1].txt
0
Flute --' j'suis vraiment pas doué ^^

le voila : http://threat-rc.com/affichage-des-fichiers?open=20120704213713_8572.txt
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:48
Tchom, pour me répondre clique sur la barre verte "Répondre au sujet".
Cela évite de mélanger les échanges ok ?

j'suis vraiment pas doué
Mais, non, c'est un manque d'habitude !

On va faire un scan un peu plus complet de ta machine car il me semble que tu avais pas mal de choses à virer.


*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Clique sur la loupe pour <b> « lancer le diagnostic » </b>.
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 22:05
Tchom,

Je te laisse pour ce soir.

J'examinerai ton rapport ZHPDiag demain matin et te donnerai la marche à suivre pour terminer.

A+
0
J'ai Fait le diagnostic ZHP
le rapport est là : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120704_c12g11v6m8x5
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 11:28
Bonjour Tchom,

Adobe Reader et java ne sont pas à jour.


Pour Adobe Reader c'est ici

Pour Java, désinstalle toutes tes versions de Java par le panneau de configuration puis télécharge la dernière version java


*Spybot est obsolète, peut ralentir la navigation et gêner les désinfections.
Tu peux le désinstaller >
Effectue ceci pour une désinstallation totale et propre de Spybot S&D :

1/. Désactiver Tea Timer si activé :
[*]Lancer Spybot
[*]Cliquer sur Mode, puis cocher Mode avancé
[*]Cliquer sur Outils puis sur Résident
[*]Décocher la case Résident "Tea Timer"

2/. Retirer la vaccination de Spybot :
[*] Ferme tes navigateurs.
[*]Lance Spybot S&D, et va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
[*]Clique sur le bouton annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
[*]Confirme si demandé.
[*]Ferme Spybot.

3/. Désinstaller Spybot par le panneau de configuration

-----------------

Lorsque c'est fait relances ZHPDiag, clique en haut à droite sur le tournevis, une liste d'options apparait, clique sur tous puis sur la loupe en haut à gauche et transmet moi le nouveau lien du rapport.

A+
0
J'ai installé Java, et désinstallé Spybot, mais quand j'ai téléchargé Adobe, y a eu un message d'erreur. Est-ce que je dois désinstaller la version précédente?
0
c'est bon, le téléchargement s'était juste arrêté, dieu sait pourquoi ^^ du coup adobe m'a téléchargé aussi un truc du style McAfee. c'est normal?

J'ai relancé ZHP, voici le lien du rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120705_i5k5h8z14s10
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 18:55
Tchom,

Lorsque tu télécharge un programme et lorsque tu l'installe fais extrêmement attention à ce que l'on te propose !
En l'occurrence Adobe ta proposé de t'installer l'antivirus de Mc Afee et comme la case était cochée tu te retrouves avec un programme que tu n'as pas demandé.
C'est comme cela que s'installent les logiciels espion "adwares et Cie" et les barres d'outils qui polluent ton navigateur et ne servent à rien.

On lit d'abord, on clique après !

Pour ton rapport ZHPDiag, je n'ai pas pu l'examiner, le site de Malekal doit être en maintenance et je n'ai pas pu y accéder.

Tu peux envoyer le rapport sur cjoint et me redonner le lien ?

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 19:18
OK, je l'ai eu !

Tu dois avoir sur ton bureau une icône marquée ZHPFix (ce programme est installé en même temps que ZHPDiag).

Ce script va cibler certains éléments à supprimer :


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
[MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3}
O87 - FAEL: "{7BAD694E-F3E5-44AC-94D1-7817386FC491}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{8D27DDE3-4586-4573-868C-221CC5F3CB8E}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\Magic\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
O43 - CFD: 05/07/2012 - 11:54:44 - [2,214] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 05/07/2012 - 11:53:32 - [5,888] ----D C:\ProgramData\Spybot - Search & Destroy
O44 - LFC:[MD5.9CF01571249A98C9C6D779666A2CCF51] - 08/06/2012 - 19:10:45 ---A- . (...) -- C:\user.js [684]
O43 - CFD: 11/06/2012 - 12:41:50 - [2,993] ----D C:\Program Files\Software
O43 - CFD: 11/06/2012 - 12:41:50 - [0] ----D C:\Users\Magic\AppData\Local\Software
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
0
Okay, désolé pour l'attente, j'avais pas mal de trucs a faire cet aprem.
le rapport ZHPfix est la : http://pjjoint.malekal.com/files.php?id=20120705_l15p155s12h15

et du coup pour le Mc Afee, je fais quoi, je le garde, ou je dois le desinstaller?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 21:06
Tchom, ne sois pas désolé, moi aussi je ne suis pas en permanence devant mon PC !

A chacun son rythme.

Mc Afee tu désinstalles ! Jamais 2 antivirus sur la même machine.

On va encore passer un outil qui s'appelle Malware Byte (MBAM) puis on refera une analyse avec ZHPDiag et si tout est ok on désinstalle les outils et rapports.
Pour MBAM tu pourras le conserver en le mettant régulièrement à jour et l'utiliser une fois par semaine ou tous les 15 jours.

Utilise ce logiciel de désinfection généraliste :

* Télécharge MalwareByte's Anti-Malware ici
* Installe puis lance le programme.
* Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement tuto
* /!\Utilisateur de Vista et Windows 7 : Clic droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* Fais les mises à jour (Clique sur l'onglet "Mises à jour" puis Recherche de mises à jour).
* Clique sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionne tous les disques durs.
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Une fois le scan terminé, clique sur "Afficher résultats".
* Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

0
A la vitesse actuelle, j'en ai pour la soirée. je pense pas qu'on puisse finir ce soir :s
Au pire, j't'enverrais le rapport plus tard dans la soirée et tu l'analysera demain.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 21:38
Oui, effectivement, l'analyse avec MBAM peut être très longue (+ 1 heure)

OK à demain ! ta machine doit déjà se porter mieux non ?

A+
0
Oui, y a plus une pub a l'horizon et la vitesse a pas mal augmenté! J'te remercie de tout ce que tu fais par ailleurs, c'est vraiment sympa de ta part !
A demain
0
Analyse terminée, j'met le lien du rapport MBAM :
http://pjjoint.malekal.com/files.php?id=20120705_e6y9s12y12b5
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
6 juil. 2012 à 08:18
Désolé Tchom je n'irai pas plus loin avec toi !

L'activateur de ton windows est "vérolé" et tu es un familier des cracks ou keygens.

Tu reviendras lorsque tu auras une version officielle et saine de windows.

Petit conseil : n'utilise pas ton PC pour des transactions bancaires et n'utilise aucun mot de passe.

Tchao !
0
D'accord, Merci pour tout!
0