Hijack report, encore des virus?

Fermé
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007 - 2 janv. 2007 à 09:20
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 5 janv. 2007 à 16:35
Bonjour,

Après avoir fait un tour sur ce forum, j'ai installé zone alarm, spyboot, ad-aware et ad-squared. J'ai aussi la dernière version de AVG. J'ai fait un scan avec tout ca et j'ai supprimé pas mal de trucs.
Maintenant, j'ai fait un scan avec Hijack, et voici le rapport. Est-ce que quelqu'un pourrait me dire si j'ai encore des virus ou autres sur mon ordi? Ce serait super gentil. (Inutile de préciser que je débute dans ce domaine). Merci d'avance.

Logfile of HijackThis v1.99.1
Scan saved at 09:11:41, on 02/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HPQ\IAM\bin\asghost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Documents and Settings\Administrateur\Mes documents\Sécurité\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: ASAPHook,Runner.dll,Runner.dll
O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Voila, c'est un peu long,
Encore merci
Et bonne année,
Herwine
A voir également:

7 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
3 janv. 2007 à 02:43
Salut

il reste des petits trucs ...

scan en ligne : colle rapport entier ( s’il y a quelque chose) :

http://www.bitdefender.fr/bd/site/search.php#

++
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
3 janv. 2007 à 10:24
Bonjour Greenday,

Merci pour ton aide.
voici le rapport de Bitdefender:

BitDefender Online Scanner



Rapport d'analyse généré à: Wed, Jan 03, 2007 - 10:17:19


Voie d'analyse: C:\;D:\;


Statistiques

Temps
01:25:18

Fichiers
501283

Directoires
7532

Secteurs de boot
2

Archives
10602

Paquets programmes
61007




Résultats

Virus identifiés
2

Fichiers infectés
3

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
3




Info sur les moteurs

Définition virus
366306

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\Administrateur\Local Settings\Temp\cmapp10upd.exe=>(NSIS o)=>zlib_nsis0001
Infecté par: Trojan.Cmapp.D

C:\Documents and Settings\Administrateur\Local Settings\Temp\cmapp10upd.exe=>(NSIS o)=>zlib_nsis0001
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\cmapp10upd.exe=>(NSIS o)=>zlib_nsis0001
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temp\cmapp10upd.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Administrateur\Local Settings\Temp\Setup93.exe
Infecté par: Dropped:Trojan.Downloader.VB.EE

C:\Documents and Settings\Administrateur\Local Settings\Temp\Setup93.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\Setup93.exe
Supprimé

C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP213\A0019882.exe
Infecté par: Trojan.Cmapp.D

C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP213\A0019882.exe
Echec de la désinfection

C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP213\A0019882.exe
Supprimé



FIN DU RAPPORT

J'ai aussi une barre "dealio toolbar" que je n'arrive pas à supprimer. Des conseils?

Si tu as deux minutes, tu peux me dire dans quelles lignes du hijack rapport tu as vu qu'il y avait encore des problèmes? (ainsi j'apprends en même temps).


Merci
Herwine
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
3 janv. 2007 à 13:25
Salut

ici : O20 - AppInit_DLLs: ASAPHook,Runner.dll,Runner.dll

==> adware FCADVICE

J'ai aussi une barre "dealio toolbar" que je n'arrive pas à supprimer.

regarde dans ajout/supprimer un programme , et vire le si present

petite verification :

# Télécharge ceci: (merci a S!RI pour ce petit programme).

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.


@+
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
4 janv. 2007 à 08:33
Hello,

Voici le rapport:

SmitFraudFix v2.132

Rapport fait à 8:29:48,45, 04/01/2007
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\S‚curit‚\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="ASAPHook,Runner.dll,Runner.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



Pour la barre "dealio toolbar", je suis allée dans supprimer/programme mais pas moyen de le désinstaller. Elle est toujours là.

Merci
Herwine
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 janv. 2007 à 11:56
Salut

ok, essaye en mode sans echec pour le toombar


ensuite, poste un nouveau hijackthis stp

@+
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
4 janv. 2007 à 14:35
Salut,

Voici le nouveau rapport Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 14:30:56, on 04/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\HPQ\IAM\bin\asghost.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Administrateur\Mes documents\Sécurité\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: ASAPHook,Runner.dll,Runner.dll
O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Pour la toolbar, rien à faire. Meme en mode sans echec, elle ne veut pas partir, j'ai le message d'erreur suivant : "Impossible d'accéder au service Windows Installer. Ceci peut se produire si vous executer Windows en mode sans échec".
J'ai aussi essayé avec Ccleaner, mais elle ne part pas non plus!!

Avant de faire le rapport Hijack, j'ai refait un scan avec adaware, spybot, et a-squared.

Merci pour ton aide
Herwine
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 janv. 2007 à 21:54
Salut

ok,

Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

==> cherche et supprime le dossier en gras:

C:\Program Files\Dealio

essaye ensuite de supprimer le tollbar dans ajout/supprimer un programme

ensuite, télécharge et execute ceci :

CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tiens nous au courant,@+

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm





On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
5 janv. 2007 à 08:46
Salut,

Alors, j'ai fait HijichThis et coché les lignes et fait "fix checked". Là j'ai eu un message:

"Unexpected error occured! Error#52 (nom ou numéro de fichier incorrect) in Sub GetLongPath (?.exe). "

J'ai refait un scan et les lignes cochées sont parties.


Pour la barre, j'ai cherché partout dans program files et je ne l'ai pas trouvé. Elle se trouve encore dans la liste. Cela dit, hormis à cet endroit, je ne la vois nulle part ailleurs, elle ne se manifeste pas non plus.

Pour CleanUp40, alors je l'ai fait et j'ai ce message:

Des fichiers nécessaires au fonctionnement de Windows ont été remplaçés par des fichiers d'une version non reconnue. Pour maintenir la stabilité du système, Windows doit restaurer la version originale de ces fichiers.
Insérez votre CD du service Pack2 pour windows XP

Trois choix possibles: Recommencer Infomations Annuler

Si je clique sur annulé, j'ai : "Vous avez choisi de ne pas restaurer la version originale des fichiers. Ceci peut affecter la stabilité de Windows. Voulez-vous vraiment garder ces versions de fichiers non reconnues? OUI NON


Alors qu'est ce que je dois faire maintenant? Je clique sur quoi, sachant que je n'ai pas le cd de windows avec moi? Est-ce que je pourrais l'insérer plus tard?

Pour l'instant je ne touche à rien, j'attends ta réponse,
Merci
herwine
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007 > herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
5 janv. 2007 à 09:12
Re...

J'ai fait un copier/coller de ce qu'il a effacé:

CleanUp! started on 01/05/07 08:30:59.
...
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000098.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000198.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000298.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001a8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000a8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002a7.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002a8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000028.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000128.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000029.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000228.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002b9.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001b8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000b8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002b8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000038.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000237.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000138.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000039.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000238.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002c9.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001c8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000c8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002c7.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001c9.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002c8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000249.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000048.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000148.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000248.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001d8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000d8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002d7.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002d8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000259.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000159.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000058.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000257.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000158.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000258.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001e8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000e8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002e7.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000e9.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002e8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000269.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000169.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000068.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000267.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000168.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000268.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001f8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000f8.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000078.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000277.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000178.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000079.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\00000278.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000000f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000010f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000010e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000020c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000000e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000010c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000020a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000010b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000000c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000020b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000010a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000000a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000028e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000018f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000028f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000018e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000008d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000028c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000008e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000018c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000008b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000028a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000018b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000008c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000028b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000018a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000008a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000011e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000001d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000021c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000011d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000001e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000011c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000001b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000011b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000001c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000011a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000001a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000009f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000029e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000029f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000019e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000029c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000019d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000009e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000019c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000009b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000029a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000009c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000009a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000af.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ae.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ac.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ae.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ae.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ad.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ab.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ab.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002aa.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ac.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ac.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ab.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001aa.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000aa.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001af.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000022e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000002d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000022c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000002e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000022d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000012c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000012b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000002c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000012a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000002a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000bf.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002be.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002bc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001be.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000be.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002bd.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001bb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000bb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ba.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001bc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000bc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ba.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ba.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001bf.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000013f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000013e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000003d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000023c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000013d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000003e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000013c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000023a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000013b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000003c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000023b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000013a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000003a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000cf.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ce.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002cf.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002cc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ce.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ce.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001cb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000cb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ca.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001cc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000cc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ca.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ca.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001cf.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000004f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000024e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000014e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000024c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000014d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000004e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000024d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000014c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000004b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000024a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000004c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000004a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000df.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002de.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002df.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001dd.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002dc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001de.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000de.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002dd.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001db.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000db.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002da.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001dc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000dc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002db.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001da.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000da.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000005f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000025e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000015e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000025c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000015d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000005e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000025d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000015c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000005b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000025a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000005c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000025b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000015a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000005a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ed.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ee.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ee.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001eb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002ea.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ec.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ec.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000002eb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ea.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ea.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ef.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000026e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000016f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000016e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000006d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000026c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000006e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000026d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000016c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000006b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000026a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000006c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000016a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000006a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000ff.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001fe.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000fe.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001fb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000fb.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001fc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000fc.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001fa.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000000fa.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\000001ff.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000007f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000027e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000017f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000027f.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000017e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000027c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000017d.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000007e.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000017c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000027a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000017b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000007c.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000027b.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000017a.query - deleted
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#040c\0000007a.query - deleted
C:\WINDOWS\repair\system.bak - deleted
C:\WINDOWS\Resources\Themes\Luna\luna.msstyles - deleted
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk - deleted
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\5a0d771158cfd69be5ddd26d8f58c73b\BIT25.tmp - deleted
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\6de0759720c7d5f6249a35ca9247df09\BIT3A.tmp - deleted
C:\WINDOWS\system32\cdplayer.exe.manifest - deleted
C:\WINDOWS\system32\InstallUtil.InstallLog - deleted
C:\WINDOWS\system32\logonui.exe.manifest - deleted
C:\WINDOWS\system32\ncpa.cpl.manifest - deleted
C:\WINDOWS\system32\nwc.cpl.manifest - deleted
C:\WINDOWS\system32\sapi.cpl.manifest - deleted
C:\WINDOWS\system32\WindowsLogon.manifest - deleted
C:\WINDOWS\system32\wuaucpl.cpl.manifest - deleted
C:\WINDOWS\system32\CONFIG.TMP - deleted
C:\WINDOWS\system32\CatRoot2\edb.chk - deleted
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_59R.wmdb - deleted
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012005121620051217\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat - deleted
C:\WINDOWS\system32\config\systemprofile\SendTo\Bureau (créer un raccourci).DeskLink - deleted
C:\WINDOWS\system32\config\systemprofile\SendTo\Destinataire.MAPIMail - deleted
C:\WINDOWS\system32\config\systemprofile\SendTo\Dossier compressé.ZFSendToTarget - deleted
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log.2005-08-03-16-56-25-0734-00 - deleted
C:\WINDOWS\system32\URTTemp\mscoree.dll.local - deleted
C:\WINDOWS\system32\usmt\migwiz.exe.manifest - deleted
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\Temp\ZLT00f99.TMP currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\Temp\ZLT00f9c.TMP currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.SystemCompatible_6595b64144ccf1df_5.1.0.0_x-ww_fc342b0b.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.SystemCompatible_6595b64144ccf1df_5.1.2600.2000_x-ww_bcc9a281.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fr-FR_9d8c4a39.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7.Manifest - deleted
C:\WINDOWS\WinSxS\Manifests\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95.Manifest - deleted
C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\1.0.2600.2180.Policy - deleted
C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\5.1.2600.2000.Policy - deleted
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\5.2.2.3.Policy - deleted
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\5.2.2.3.Policy - deleted
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\6.0.2600.2180.Policy - deleted
C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\7.0.2600.2180.Policy - deleted
'Run MRU' list - removed from the registry.
Paint Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.0 recovered 415.4 MB of disk space from 2319 files.
CleanUp! finished on 01/05/07 08:31:47.


c'est grave docteur?
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007 > herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
5 janv. 2007 à 15:03
Re...

J'ai changé mon wallpaper en faisant clic droit puis propriété et à la fin quand j'ai cliqué sur OK j'ai eu le message d'erreur suivant :

Rundll32.exe - Erreur d'application
L'instruction à "0x7c921e58" emploie l'adresse mémoire "0x00000000". La mémoire ne peut pas être "read". Cliquer sur OK pour terminer le programme.

Qu'est ce que c'est ce message??

Merci
Herwine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
5 janv. 2007 à 15:08
Salut

désolée pour le retard ...

en effet, vraiment bizzar les fichiers qui te supprime ?! ...

fais ceci stp :

Réparer les fichiers système :

· Allez sur le poste de travail
· Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
· Choisissez l’onglet propriété
· Choisissez l’onglet Outils, puis vérifier maintenant

ensuite, redemarre pour que la verification se fasse,

ensuite :

HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.


++

On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
herwine Messages postés 8 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 5 janvier 2007
5 janv. 2007 à 16:16
Salut,

J'ai fait ce que tu m'as dit. Pour la vérification de C:, après "vérifier maintenant", une fenêtre s'ouvre et j'ai cliqué sur "Démarrer".
J'ai essayé une première fois, j'ai redémarré et j'ai encore essayé. A chaque fois, il m'a mis le message suivant:

Windows n'a pas pu terminer la vérification du disque.

Voici la save list:


Ad-Aware SE Personal
Adobe Reader 7.0.5 Language Support
Adobe Reader 7.0.8 - Français
Adobe® Photoshop® Album Edition Découverte 3.0
Agere Systems AC'97 Modem
a-squared Free 2.1
ATI - Utilitaire de désinstallation du logiciel
AVG Free Edition
BankPerfect 5.0
Billard
Casino Royale
Catherine-Zeta-Jones Screen Saver
CCleaner (remove only)
CleanUp!
Client Windows Rights Management avec Service Pack 2
Cloneur Expert
Compel Adaptec WinASPI
CorelDRAW Graphics Suite 12
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB928388)
Correctif pour Windows XP (KB929120)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885464
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB887797
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB888402
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
CréditCalc 2.72
Dealio Toolbar
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
eMule
ffdshow (remove only)
HijackThis 1.99.1
Hotfix for Windows Media Format SDK (KB902344)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Accessories Product Tour
HP BIOS Configuration for ProtectTools 1.00 C1
HP Credential Manager for ProtectTools
HP Help and Support
HP Integrated Module with Bluetooth wireless technology
HP ProtectTools Security Manager 1.00 C3
HP Wireless Assistant
InterVideo DVD Check
InterVideo WinDVD
iTunes
J2SE Runtime Environment 5.0
J2SE Runtime Environment 5.0 Update 6
Lecteur Windows Media 11
lost Screen Saver
Macromedia Flash Player 8
Micro Application - Aménagez votre Intérieur 3D 2000
Micro Application - Architecte 3D
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 2.0
Microsoft Age of Empires
Microsoft Age of Empires II
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional avec FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB900930)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920342)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
Morgan Stream Switcher
MSN Messenger 7.5
MSXML 4.0 SP2 (KB927978)
NeoDivx 2006
northandsouth Screen Saver
nutrical
Package de base Microsoft de service de chiffrement pour cartes à puce
PDFCreator 0.8.0
Pride & Prejudice Screensaver
Produit Suite driver modem ADSL
Quick Launch Buttons 5.10 B5
QuickTime
RealPlayer
Screensavers Installer Version 2
Security Update for Microsoft .NET Framework 2.0 (KB922770)
Security Update pour Microsoft .NET Framework 2.0 (KB917283)
Shareaza version 2.2.3.0
Sonic DLA
Sonic RecordNow!
Sonic Update Manager
SoundMAX
SP2 de compatibilité descendante du client Windows Rights Management
Spybot - Search & Destroy 1.4
Symantec
Synaptics Pointing Device Driver
TELL ME MORE
Texas Instruments PCIxx21/x515 drivers.
UltraVNC v1.0.1
VideoLAN VLC media player 0.8.4a
WebExpert 6
Windows Defender Signatures
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Connect
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
WinZip
x264 Revision 305 x264.nl (remove only)
XviD MPEG-4 Codec
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
ZoneAlarm


Autre problème apparu depuis que j'ai appliqué le cleaner:

Je fais un clic droit sur le bureau, puis propriété, une fenêtre s'affiche "Propriété de l'affichage". Je tombe toujours sur l'onglet ou il faut choisir le thème du bureau. LEs autres onglets ne sont pas visibles. Quand je clic sur ok, il mets :

rundll32.exe composant introuvable
Cette application n' a pas pu démarrer car gdiplus.dll est introuvable.

Ensuite, je sais pas si ca a un rapport, mais j'arrive plus à accéder a ce forum depuis mon ordi (la je suis sur un autre).

Voila la situation
Merci en tout cas de ton aide,
herwine
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
5 janv. 2007 à 16:35
re,

ok, le message que tu obtiens, c'est normal ... il faut redemarrer l'ordi, et là, la verification doit commencer !

il te manque un fichier.dll : là voici; télécharger là et place là dans :

https://www.dll-files.com/gdiplus.dll.html

C:/WINDOWS/system32

pour Dealio Toolbar : quel est le message quand tu essaye de le supprimer en mode normal

pour l'accé au forum, jene sais pas si c'est lié, mais actuellement il y a de temps en temps : des petits soucis de connection ...

tiens nous au courant,@+

0