Infecté par Spy Sheriff sous windows 2000pro

Résolu
Bonjour à tous,

Je recommence...
Ayant oublié quelques éléments, je reformule mon message.
Etant sous windows 2000pro, j'ai tenté de suivre la procédure indiquée par le site. Vous trouverez plus loin les 2 rapports de smithfraudfix, que j'ai obtenus.
Le seul point noir, c'est que la restauration automatique des fichiers est introuvable tel qu'indiqué par le site (poste de travail, clic droit, propriétés, onglet restauration). J'ai donc effectué le processus sans.
Résultat un message lors de la désinfection (smithfraudfix option 2): "impossible d'importer cleanup.reg: erreur d'accès au registre".

Rapport1:

SmitFraudFix v2.132

Rapport fait à 13:55:04,18, lun. 08/01/2007
Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\secure32.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

C:\WINNT\system32\autosys.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINNT\\system32\\syst01.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Rapport 2:

SmitFraudFix v2.132

Rapport fait à 17:03:24,18, lun. 08/01/2007
Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINNT\\system32\\syst01.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci pour votre aide...:0)
Configuration: Windows 2000 pro
Carte AMD Athlon Dual Core 3800
Firefox 1.5.0.3

22 réponses

Résumé de la discussion

Problème rencontré sous Windows 2000 Professional lors de l’utilisation de SmitFraudFix: l’automatisation de la restauration des fichiers est introuvable et l’import du fichier cleanup.reg échoue par une erreur d’accès au registre. Des rapports d’analyse montrent deux exécutions du logiciel, avec des listes de fichiers et clés système potentiellement compromis, et des propositions de scans complémentaires via HijackThis et des outils alternatifs. Des propositions incluent réinstaller HijackThis et employer des utilitaires complémentaires comme BlackLight ou VundoFix, ou appliquer des précautions de sécurité pour protéger l’OS. En cas de persistance, des ressources externes comme des guides de sécurité et des pages dédiées à l’analyse des malwares sont évoquées, sans conclure sur l’efficacité définitive de ces méthodes.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    @+
    0
    1. Salut,

      Merci pour ta réponse. Je ne sais pas si tuas réussi le scan que tu m'as demandé, aussi je te le renvoie,

      Logfile of HijackThis v1.99.1
      Scan saved at 17:39:00, on 09/01/2007
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\hidserv.exe
      C:\WINNT\wpablan.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINNT\System32\nvsvc32.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\system32\RUNDLL32.EXE
      C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINNT\RTHDCPL.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
      C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
      C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-D551N.tmp\is-9V1I2.tmp
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\SkypePM.exe
      C:\unzipped\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - C:\WINNT\system32\ipv6monl.dll (file missing)
      O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - C:\Program Files\VSAdd-in\VSAdd-in.dll
      O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\rqrqpon.dll
      O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\ogtklaul.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {F4B0A2B1-46AA-4D2D-9630-C92382FC4899} - C:\WINNT\system32\geedc.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
      O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
      O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\rtumsxip.dll",setvm
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
      O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles/llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
      O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\WINNT\system32\syst01.dll
      O20 - Winlogon Notify: geedc - C:\WINNT\system32\geedc.dll
      O20 - Winlogon Notify: rqrqpon - C:\WINNT\SYSTEM32\rqrqpon.dll
      O20 - Winlogon Notify: szr_dll - C:\WINNT\szr_dll.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
      0
  2. Modérateur
    Salut;

    ok,

    Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

    http://www.atribune.org/ccount/click.php?id=4

    *Double-clique VundoFix.exe afin de le lancer.
    * Cochez Run VundoFix as a task.
    * l'outil va se fermer et s'ouvrir à nouveau : cliquez Ok
    * Cliquez sur le bouton Scan for Vundo.
    * Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
    * Une invite vous demandera supprimer les fichiers, clique YES
    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
    * le PC va s'éteindre ("shutdown") : clique OK
    * Démarrez votre PC à nouveau

    ensuite, fais le 1/ et 2/ de ce lien stp :

    virus methode preliminaire de desinfection version fr

    @+
    0
    1. Merci pour ton aide,
      J'ai ça aussi comme rapport de BitDefender, plus court:

      BitDefender Online Scanner - Real Time Virus Report

      Generated at: Wed, Jan 10, 2007 - 19:04:53

      --------------------------------------------------------------------------------

      Scan Info

      Scanned Files
      224973

      Infected Files
      38

      Virus Detected

      Trojan.Virtumod.DG
      1

      Trojan.Downloader.Tomokigon.A
      2

      Trojan.Agent.ACL
      1

      MemScan:Trojan.Downloader.ConHook.J
      12

      Trojan.Downloader.Small.PE
      1

      Trojan.SpySheriff.C
      3

      Trojan.Spy.VBStat.B
      1

      Backdoor.Rustock.Q
      2

      Trojan.Juan.D
      1

      Trojan.Downloader.QD
      2

      BehavesLike:Trojan.Downloader
      4

      MemScan:Trojan.Downloader.Conhook.D
      4

      BehavesLike:Win32.ExplorerHijack
      3

      BehavesLike:Trojan.FWDisable
      1

      --------------------------------------------------------------------------------

      This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
      0
  3. bonjour,

    Je t'envoie le premier rapport issu d'AVG. Juste une chose: après avoir supprimé les fichiers sous vundofix, un message d'erreur est apparu: "C:\WINNT\VundoFix.reg : une erreur imputable au disque ou au système de fichiers s'est produite lors de l'ouverture de ce fichier"

    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:07:04 10/01/2007

    + Résultat de l'analyse:

    HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AutoSys -> Adware.Generic : Nettoyé.
    C:\WINNT\Temp\na1989.tmp -> Downloader.SFC.os : Nettoyé.
    C:\WINNT\system32\sfc_os.dll -> Downloader.SFC.os : Nettoyé.
    C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\1[1] -> Downloader.Small.ebm : Nettoyé.
    C:\WINNT\Temp\13087921.exe -> Downloader.Tiny.fe : Nettoyé.
    C:\WINNT\Temp\6828625.exe -> Downloader.Tiny.fe : Nettoyé.
    C:\WINNT\Temp\8060078.exe -> Downloader.Tiny.fe : Nettoyé.
    C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\burnobc[1].txt -> Hijacker.Costrat.z : Nettoyé.
    C:\jarpew.exe -> Hijacker.Costrat.z : Nettoyé.
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq42.tmp -> Logger.BZub.hg : Nettoyé.
    :mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.18:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.19:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.103:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.167:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.168:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.171:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.117:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.118:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.77:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.78:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.43:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.71:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.108:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.109:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.110:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.111:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.145:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.146:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.147:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.149:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.150:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.151:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.152:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.44:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.105:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.106:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.107:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.60:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.112:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.113:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.114:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.115:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.100:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.101:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.97:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.98:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.99:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.153:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.154:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.155:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.156:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.157:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.62:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.65:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.66:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.67:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.68:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.79:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.136:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.137:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.138:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\jkzfp[1].txt -> Trojan.Sinowal.bv : Nettoyé.

    Fin du rapport

    Le second rapport dont tu as besoin dans le message suivant...
    0
    1. Comme prévu, le rapport de BitDefender:

      BitDefender Online Scanner

      Scan report generated at: Wed, Jan 10, 2007 - 18:58:15

      Scan path: A:\;C:\;D:\;E:\;

      Statistics

      Time
      00:29:17

      Files
      224929

      Folders
      2362

      Boot Sectors
      2

      Archives
      2845

      Packed Files
      38250

      Results

      Identified Viruses
      13

      Infected Files
      34

      Suspect Files
      4

      Warnings
      0

      Disinfected
      0

      Deleted Files
      34

      Engines Info

      Virus Definitions
      369269

      Engine build
      AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

      Scan plugins
      14

      Archive plugins
      38

      Unpack plugins
      6

      E-mail plugins
      6

      System plugins
      1

      Scan Settings

      First Action
      Disinfect

      Second Action
      Delete

      Heuristics
      Yes

      Enable Warnings
      Yes

      Scanned Extensions
      *;

      Exclude Extensions

      Scan Emails
      Yes

      Scan Archives
      Yes

      Scan Packed
      Yes

      Scan Files
      Yes

      Scan Boot
      Yes

      Scanned File
      Status

      C:\abcxz.exe=>(RAR Sfx o)=>is67022.exe
      Infected with: MemScan:Trojan.Downloader.Conhook.D

      C:\abcxz.exe=>(RAR Sfx o)=>is67022.exe
      Disinfection failed

      C:\abcxz.exe=>(RAR Sfx o)=>is67022.exe
      Deleted

      C:\abcxz.exe=>(RAR Sfx o)
      Update failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\iciefpcczr[1].txt
      Infected with: BehavesLike:Win32.ExplorerHijack

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\iciefpcczr[1].txt
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\iciefpcczr[1].txt
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\loader[1].exe
      Suspected of: BehavesLike:Trojan.Downloader

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\loader[1].exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\loader[1].exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\fliffccjm[1].txt
      Infected with: Backdoor.Rustock.Q

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\fliffccjm[1].txt
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\fliffccjm[1].txt
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\loaded[1].exe
      Suspected of: BehavesLike:Trojan.Downloader

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\loaded[1].exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\loaded[1].exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\uohhhtddnb[1].txt
      Infected with: BehavesLike:Win32.ExplorerHijack

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\uohhhtddnb[1].txt
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\uohhhtddnb[1].txt
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)=>is67022.exe
      Infected with: MemScan:Trojan.Downloader.Conhook.D

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)=>is67022.exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)=>is67022.exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)
      Update failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\rmfi[1].exe
      Infected with: MemScan:Trojan.Downloader.Conhook.D

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\rmfi[1].exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\rmfi[1].exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\2[1].exe
      Infected with: Trojan.Downloader.Tomokigon.A

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\2[1].exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\2[1].exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loadad[1].exe
      Suspected of: BehavesLike:Trojan.Downloader

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loadad[1].exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loadad[1].exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loaded[1].exe
      Infected with: Trojan.Downloader.Small.PE

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loaded[1].exe
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loaded[1].exe
      Deleted

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\secure32[1].htm
      Infected with: Trojan.SpySheriff.C

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\secure32[1].htm
      Disinfection failed

      C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\secure32[1].htm
      Deleted

      C:\lhlk.exe
      Infected with: Backdoor.Rustock.Q

      C:\lhlk.exe
      Disinfection failed

      C:\lhlk.exe
      Deleted

      C:\loder.exe
      Suspected of: BehavesLike:Trojan.Downloader

      C:\loder.exe
      Disinfection failed

      C:\loder.exe
      Deleted

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldOrder.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldOrderX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldOrderX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFields.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFields.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyle.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyle.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyleX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyleX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCount.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCount.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCountX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCountX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRange.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRange.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCells.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCells.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCellsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCellsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetup.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetup.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetupX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetupX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanes.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanes.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanesX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanesX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSize.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSize.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSizeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSizeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParameters.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParameters.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParametersX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParametersX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParent.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParent.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentField.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentField.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentField.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentFieldX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentFieldX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItem.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItem.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItem.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItems.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItems.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItems.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetail.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetail.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetail.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetailX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetailX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPath.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPath.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparator.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparator.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparatorX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparatorX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPattern.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPattern.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColor.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColor.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndex.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndex.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndexX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndexX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriod.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriod.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriodX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriodX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettings.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettings.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettingsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettingsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettings.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettings.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettingsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettingsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspective.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspective.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspectiveX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspectiveX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetic.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetic.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharacters.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharacters.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharactersX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharactersX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticPropertyX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticPropertyX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetics.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetics.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormat.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormat.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormatX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormatX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureType.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureType.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureTypeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureTypeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnit.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnit.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnitX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnitX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroup.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroup.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroupX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroupX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCache.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCache.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCacheX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCacheX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotField.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotField.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFields.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFields.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulas.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulas.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulas.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulasX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulasX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItem.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItem.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItemX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItemX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayout.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayout.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayoutX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayoutX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelection.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelection.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelection.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelectionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelectionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTable.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTable.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelection.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelection.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelectionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelectionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInch.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInch.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInchX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInchX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacement.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacement.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacementX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacementX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotArea.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotArea.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotAreaX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotAreaX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotBy.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotBy.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotByX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotByX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrder.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrder.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrderX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrderX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnly.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnly.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnlyX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnlyX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPoints.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPoints.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPoints.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPointsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPointsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPosition.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPosition.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPositionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPositionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPostText.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPostText.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedents.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedents.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedentsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedentsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayed.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayed.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayedX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayedX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacter.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacter.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacterX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacterX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfo.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfo.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfoX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfoX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormatting.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormatting.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormattingX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormattingX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirection.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirection.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirectionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirectionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientType.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientType.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientTypeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientTypeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirection.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirection.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirectionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirectionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftness.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftness.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftnessX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftnessX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterial.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterial.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterialX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterialX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShape.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShape.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShapeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShapeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffect.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffect.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffectX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffectX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTexture.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTexture.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextureX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextureX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormat.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormat.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormatX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormatX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrevious.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrevious.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelections.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelections.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelectionsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelectionsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintArea.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintArea.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintAreaX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintAreaX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintComments.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintComments.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintCommentsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintCommentsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlines.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlines.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlinesX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlinesX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadings.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadings.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadingsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadingsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotes.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotes.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotesX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotesX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObject.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObject.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObjectX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObjectX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettings.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettings.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettingsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettingsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumns.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumns.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumnsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumnsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRows.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRows.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRowsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRowsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitles.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitles.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitles.htm=>(JAVASCRIPT 2)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitlesX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitlesX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCode.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCode.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCodeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCodeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgId.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgId.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgId.htm=>(JAVASCRIPT 2)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgIdX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgIdX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfo.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfo.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfoX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfoX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptString.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptString.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptStringX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptStringX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObject.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObject.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObjectX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObjectX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContents.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContents.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContentsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContentsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectData.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectData.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDataX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDataX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjects.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjects.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjectsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjectsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormatting.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormatting.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormattingX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormattingX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeek.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeek.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeekX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeekX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionMode.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionMode.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionModeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionModeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenarios.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenarios.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenariosX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenariosX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelection.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelection.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelectionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelectionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructure.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructure.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructureX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructureX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindows.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindows.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindowsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindowsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjects.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjects.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjectsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjectsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTable.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTable.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTables.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTables.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTablesX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTablesX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTableX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTableX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryType.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryType.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryType.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTypeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTypeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabels.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabels.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabelsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabelsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRange.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRange.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObj.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObj.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObjX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObjX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObj.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObj.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObjX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObjX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelection.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelection.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelectionX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelectionX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObj.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObj.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObj.htm=>(JAVASCRIPT 2)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObjX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObjX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObj.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObj.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObjX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObjX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrder.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrder.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrderX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrderX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnly.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnly.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommended.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommended.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommendedX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommendedX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFiles.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFiles.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFilesX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFilesX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipients.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipients.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipientsX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipientsX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCount.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCount.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCountX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCountX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelative.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelative.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelativeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelativeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordset.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordset.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordset.htm=>(JAVASCRIPT 2)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordsetX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordsetX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyle.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyle.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyleX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyleX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersTo.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersTo.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocal.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocal.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocalX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocalX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1Local.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1Local.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1LocalX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1LocalX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1X.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1X.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRange.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRange.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRangeX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRangeX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToX.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToX.htm=>(VBSCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefreshDate.htm
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefreshDate.htm=>(JAVASCRIPT 1)
      Clean

      C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlpro
      0
      1. Modérateur
        re

        ok,

        Télécharge clean.zip
        http://www.malekal.com/download/clean.zip
        Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
        Ouvre le dossier Clean qui se trouve sur ton bureau.
        Double-clic sur clean.cmd.
        Une fenêtre noire va apparaître, suis les consignes.
        Poste le rapport qui se trouve ici C:\rapport_clean.txt

        ++
        0
        1. VOici le rapport que tu souhaites:

          Script execute en mode normal
          Rapport clean par Malekal_morte - http://www.malekal.com
          Option 2, executee le mer. 10/01/2007 a 19:34:31,25

          Microsoft Windows 2000 [Version 5.00.2195]

          *** Suppression de fichiers sur C:
          tentative de suppression de C:\secure32.html

          *** Suppression des fichiers dans C:\WINNT\

          *** Suppression des fichiers dans C:\WINNT\system32
          tentative de suppression de C:\WINNT\system32\autosys.exe
          Impossible de supprimer C:\WINNT\system32\autosys.exe
          tentative de suppression de C:\WINNT\system32\mcrh.tmp

          tentative de suppression de "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe"
          tentative de suppression de "C:\Program Files\VSAdd-in\"

          *** Suppression des clefs du registre effectuee..
          *** Fin du rapport !
          0
      2. Modérateur
        re

        poste un nouveau hijackthis stp

        ++
        0
        1. Et un Hijackthis reporting, chaud devant:0)

          Logfile of HijackThis v1.99.1
          Scan saved at 21:23:39, on 10/01/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\system32\hidserv.exe
          C:\WINNT\wpablan.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINNT\System32\nvsvc32.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINNT\system32\RUNDLL32.EXE
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\WINNT\RTHDCPL.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
          C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
          C:\WINNT\system32\autosys.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
          C:\WINNT\system32\autosys.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINNT\system32\rundll32.exe
          C:\unzipped\hijackthis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - C:\WINNT\system32\ipv6monl.dll (file missing)
          O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)
          O2 - BHO: (no name) - {584657E5-FA4B-40A8-819B-C0E190C30EEB} - C:\WINNT\system32\geedc.dll (file missing)
          O2 - BHO: (no name) - {67FA18CD-12CA-42A3-9962-7021D4028E7C} - C:\WINNT\system32\pmnnk.dll (file missing)
          O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\ogtklaul.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
          O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\rtumsxip.dll",setvm
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
          O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles/llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
          O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: C:\WINNT\system32\syst01.dll
          O20 - Winlogon Notify: cbxwxya - C:\WINNT\SYSTEM32\cbxwxya.dll
          O20 - Winlogon Notify: szr_dll - C:\WINNT\szr_dll.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
          0
      3. Modérateur
        re

        ok,

        # Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

        O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)
        O2 - BHO: (no name) - {584657E5-FA4B-40A8-819B-C0E190C30EEB} - C:\WINNT\system32\geedc.dll (file missing)
        O2 - BHO: (no name) - {67FA18CD-12CA-42A3-9962-7021D4028E7C} - C:\WINNT\system32\pmnnk.dll (file missing)
        O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\ogtklaul.dll

        O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)

        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit

        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
        O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"

        O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\rtumsxip.dll",setvm

        O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe

        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
        O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Administrateur\Application

        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
        O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab

        O20 - AppInit_DLLs: C:\WINNT\system32\syst01.dll
        O20 - Winlogon Notify: cbxwxya - C:\WINNT\SYSTEM32\cbxwxya.dll
        O20 - Winlogon Notify: szr_dll - C:\WINNT\szr_dll.dll

        # Affiche les dossiers système et fichiers cachés :
        Ouvrir le poste de travail :
        - Outils --> Options des dossiers
        - Affichage --> zone Paramètres avancés
        - Cocher : Afficher le contenu des dossiers système
        - Cocher : Afficher les fichiers et dossiers cachés
        - Décocher : Masquer les extensions des fichiers dont le type est connu
        - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
        répondre Oui au message
        Clique sur "Appliquer à tous les dossiers"
        Clique sur OK

        Télécharge Killbox sur ton Bureau :

        http://www.downloads.subratam.org/KillBox.exe

        Double-clique killbox.exe.
        Choisis l'option "Delete on reboot".

        Copie le texte gras ci-bas (sélectionne tout avec ta souris, clic-droit et "Copier") :

        C:\WINNT\system32\syst01.dll
        C:\WINNT\SYSTEM32\cbxwxya.dll
        C:\WINNT\szr_dll.dll
        C:\WINNT\system32\ipv6monl.dll
        C:\Program Files\VSAdd-in
        C:\WINNT\system32\geedc.dll
        C:\WINNT\system32\pmnnk.dll
        C:\WINNT\system32\ogtklaul.dll



        Clique sur le menu 'File' de KillBox (en haut à gauche) et choisis Paste from clipboard

        Tous les fichiers doivent maintenant apparaître dans la boîte "Full Path of File to Delete".
        Si tu cliques sur la petite flèche à droite de cette boîte, tu devrais y voir tous les fichiers collés !

        Clique sur le bouton : All Files (!important!)

        Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc)
        Killbox va te demander "...Would like to Reboot now ?", clique YES et attends le redémarrage.

        # ensuite, télécharge et execute ceci :

        * CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
        http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

        tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

        * Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

        *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
        est cochée) puis clique sur "lancer le nettoyage"

        ccleaner

        tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        poste un nouveau hijackthis, et precise tes soucis s'il en reste

        bon courage,@+

        On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
        )
        0
        1. Je fais suite aux procédures à appliquer. J'ai tout fait sauf que sur cleaner40, impossible d'obtenir avec paste clipboard la liste complète de tous les éléments copiés. Il n'a pris que les éléments suivants:
          C:\\WINNT\SYSTEM32\cbxwxya.dll
          C:\\WINNT\szr_dll.dll
          C:\\WINNT\system32\ogtklaul.dll

          De plus, depuis ce soir, je suis envahi par intermittence par des messages de Avast me disant ceci (j'ai dû déconnecter internet pour t'écrire):

          Il y a trop de mails identiques envoyés dans un faible intervalle de temps

          Expéditeur : Kari <Kristen@uk.york.com>
          Destinataire : kgv@yahoo.es
          Sujet : Empresa Lider en venta de antigued ades busca fortalecer su equipo...

          Les messages sont variés mais tous avec une partie en espagnol.

          Enfin, pour couronner le tout, impossible de changer la page d'accueil d'internet explorer au démarrage:
          dans la barre d'adresse, on a: C:\secure32.html

          et dans la fenêtre, sur fond bleu:

          Detected SPYware! System error #384
          __________________________________________________________________________

          Your IP address is 81.57.103.76. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited.

          __________________________________________________________________________

          Your computer is full of evidences!

          ISP of transmission: PROXAD
          Your IP address: 81.57.103.76
          They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)ver1
          Your computer is:
          Risk status for further investigation: VERY HIGH RISK

          To protect from the Spyware - click here
          To prevent information transmission - click here
          To delete the history of your activity, click here

          Je crains que le problème persiste... Qu'en penses-tu?

          Encore merci pour ton aide précieuse, je continuerai de faire ce que tu me diras...
          0
      4. Modérateur
        Salut

        est-ce que ton parfeu est bien configurer, à jour etc ... ???

        ==> tuto : http://kerio.probb.fr/index.html

        on va continuer encore un peu le manage :

        # Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
        # Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
        # Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour

        # Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        ## Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
        # Ouvrez le fichier mwavscan.com
        # Cochez les options comme indiquées sur cette page:
        https://www.malekal.com/fichiers/eScan/eScan3.png

        Cliquez Scan Clean pour démarrer le scan et laissez le scan se faire jusqu'au bout.

        Redémarrez l'ordinateur

        Reposte un HijackThis.

        ++
        0
        1. Heu, Hijack this doens't work anymore...but the messages of Avast in spanish have disappeared!!!:0)))

          Crois-tu que je puisse rebrancher mes 2 anciens disuqes durs pour accessoirement récupérer le carnet d'adresses et les mails qui sont dessus? Y'a-t-il des précautions à prendre lors du rebranchement?
          0
      5. Modérateur
        Salut

        il faudrai les rebrancher si on est sur que le PC est propre !

        pourquoi hijack ne marche plus ???

        ++
        0
        1. HIjackThis a généré des erreurs et sera fermé par windows, tel est le message que je reçois quand je tente de lancer un scan avec logfile.

          J'ai un message drivecleaner qui apparaît assez régulièrement maintenant quand j'ouvre une page internet sous mozilla, par contre je peux désormais changer la page d'accueil sous internet explorer sans pb!!!

          Que reste-t-il à faire pour vérifier que l'ordi est clean?

          Mille mercis pour ton aide extrêmement précieuse jusque là.
          0
      6. Modérateur
        re

        déinstaller hijackthis et installe en un nouveau !

        J'ai un message drivecleaner qui apparaît assez régulièrement maintenant quand j'ouvre une page internet sous mozilla,

        c'est pas très normal d'avoir ce genre de message, tout en ayant un parfeu ... est-il a jour et bien configurer ???

        Télécharge Blacklight (de F-Secure) :

        https://europe.f-secure.com/exclude/blacklight/index.shtml

        et sauvegarde le sur ton Bureau.

        Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

        Copie et colle le contenu de ce rapport dans ta prochaine réponse

        You're welcome ;-))

        @+
        0
        1. C'est fait, désolé, j'avoue que là, j'aurais pu assurer un peu plus...nénamoins, voici le rapport de hijackThis:

          Logfile of HijackThis v1.99.1
          Scan saved at 18:34:06, on 13/01/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\system32\hidserv.exe
          C:\WINNT\wpablan.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINNT\System32\nvsvc32.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
          C:\PROGRA~1\WINZIP\winzip32.exe
          C:\unzipped\hijackthis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = infecte par spy sheriff sous windows 2000pro
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - (no file)
          O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\vjfovbgy.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: (no name) - {C3581462-AD4C-43AF-A8A7-AFEFEBA11B44} - C:\WINNT\system32\cbxwxya.dll
          O2 - BHO: (no name) - {E8E3DF63-6D2E-4D72-A732-B92B9F1C6ECE} - C:\WINNT\system32\awtqr.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\yieukuej.dll",setvm
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: awtqr - C:\WINNT\system32\awtqr.dll
          O20 - Winlogon Notify: cbxwxya - C:\WINNT\SYSTEM32\cbxwxya.dll
          O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

          Alors le rapport de f-secure:

          01/13/07 18:37:05 [Info]: BlackLight Engine 1.0.55 initialized
          01/13/07 18:37:05 [Info]: OS: 5.0 build 2195 (Service Pack 4)
          01/13/07 18:37:05 [Note]: 7019 4
          01/13/07 18:37:05 [Note]: 7005 0
          01/13/07 18:37:19 [Note]: 7006 0
          01/13/07 18:37:19 [Note]: 7011 1080
          01/13/07 18:37:19 [Note]: 7026 0
          01/13/07 18:37:19 [Note]: 7026 0
          01/13/07 18:37:24 [Note]: FSRAW library version 1.7.1021
          01/13/07 18:39:10 [Note]: 4013 16622
          01/13/07 18:39:10 [Note]: 4020 26 65536
          01/13/07 18:39:10 [Note]: 4018 26 65536
          01/13/07 18:39:13 [Note]: 2000 1012
          0
      7. Modérateur
        Salut

        Je suis au regret de t'annoncer que les infections repartent de plus belle ... qu'est ce que tu fais a ton pauvre ordi ??? :))

        1 / poste un rapport smitfraud option 1

        2/ cette manip à refaire :

        Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

        http://www.atribune.org/ccount/click.php?id=4

        *Double-clique VundoFix.exe afin de le lancer.
        * Cochez Run VundoFix as a task.
        * l'outil va se fermer et s'ouvrir à nouveau : cliquez Ok
        * Cliquez sur le bouton Scan for Vundo.
        * Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
        * Une invite vous demandera supprimer les fichiers, clique YES
        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
        * le PC va s'éteindre ("shutdown") : clique OK
        * Démarrez votre PC à nouveau

        3/ déinstalle ton parfeu et télécharge la nouvelle version :

        kerio

        tuto : pour configurer et comprendre Kerio
        https://www.vulgarisation-informatique.com/kerio.php

        @+

        On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
        )
        0
        1. Re,

          Pourtant je t'assure que j'essaie d'en prendre soin, mais apparemment, l'aime pô l'hiver...:0))

          SmitFraudFix v2.132

          Rapport fait à 19:31:54,67, dim. 14/01/2007
          Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
          OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          C:\secure32.html PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

          C:\WINNT\system32\autosys.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»»

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          Je tente de réinstaller kerio avec le souci qu'il a l'air d'entrer en conflit avec des restes de zonalarm...Je te tien au courant...
          0
      8. Modérateur
        re :)

        as tu fais la manip avec VundoFix.exe ???

        # Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        # Relance le programme Smitfraud :
        Cette fois choisit l’option 2, répond oui a tous ;
        Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

        ++
        0
        1. Mes Hommages Maître,

          J'ai bien effectué Vundo comme vous le souhaitiez, voici le rapport que vous attendiez de SmithFrauf Fix (Qu'en pensez-vous?:0)):

          SmitFraudFix v2.132

          Rapport fait à 17:11:42,04, lun. 15/01/2007
          Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
          OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\secure32.html supprimé
          C:\WINNT\system32\taskdir.exe supprimé
          C:\WINNT\system32\zlbw.dll supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          Signé un pôv gars pas au top...:0))
          0
      9. Modérateur
        Salutation :)

        c'est pas il, c'est elle ;-))

        on va faire un grand nettoyage à l'ancienne :)

        télécharge ceci :

        1) Ad-Aware (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

        2) Le patch en Français pour Ad-Aware (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

        tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

        3) Spybot (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

        tuto : (merci à Ballatrap )
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        4) A-squared (nécessite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
        https://www.emsisoft.com/fr/

        5/ AVG antispyware

        mets les tous à jour, demarre en mode sans echec et lance tous les scans, ensuite reposte un nouveau hijackthis stp

        bon courage,@+
        0
        1. Mes plus humbles excuses Maîtresse:0))

          Voic i le rapport deHiJackThis
          Logfile of HijackThis v1.99.1
          Scan saved at 19:16:16, on 16/01/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\csrss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\system32\hidserv.exe
          C:\WINNT\wpablan.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINNT\System32\nvsvc32.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINNT\system32\clcbt.exe
          C:\Program Files\a-squared Anti-Malware\a2guard.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\unzipped\hijackthis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {24625DE8-BC70-49DB-8E4C-896C953DD2D2} - C:\WINNT\system32\awtqr.dll (file missing)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\vjfovbgy.dll (file missing)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: (no name) - {C3581462-AD4C-43AF-A8A7-AFEFEBA11B44} - C:\WINNT\system32\cbxwxya.dll (file missing)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [clcbt.exe] C:\WINNT\system32\clcbt.exe
          O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
          0
      10. Modérateur
        Salut à tous

        reposte un hijack stp :)

        ++
        0
        1. Salut salut,

          Slea m'a demandé, mais le message n'apparaît pas dans la discussion, de décocher la restauration autimatique du système dans le menu système du panneau de configuration. Mais il semble que la personne parlait de windows XP, car sous windows 2000 pro, je n'ai rien trouvé sur le chemin spécifié.

          Je te poste un hijackthis ce soir après avoir refait les dernières manip que tu avais demandées en mode sans échec...

          Encore merci pour ton aide.
          0
        2. Chère Amie,

          Voici comme conveu le rapport que vous attendiez:

          Logfile of HijackThis v1.99.1
          Scan saved at 22:18:08, on 18/01/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\csrss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\system32\hidserv.exe
          C:\WINNT\wpablan.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINNT\System32\nvsvc32.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\a-squared Anti-Malware\a2guard.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
          C:\WINNT\system32\msiexecu.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
          C:\Program Files\Winamp\winamp.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\unzipped\hijackthis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
          O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: HID Input Service WIN32 (HID_Input_Service_WIN32) - Unknown owner - C:\WINNT\system32\msiexecu.exe
          O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

          Avec mes plus hubles remerciements.
          0
      11. Modérateur
        Salut

        *supprime ce fichier avec killbox :

        O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll

        *Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

        O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll

        # scan en ligne : colle rapport entier ( s’il y a quelque chose) :

        http://www.bitdefender.fr/bd/site/search.php#

        tiens nous au ourant,@+

        On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
        )
        0
        1. Comme prévu, le rapport:

          BitDefender Online Scanner - Rapport virus en temps réel

          Généré à: Fri, Jan 19, 2007 - 18:24:59

          --------------------------------------------------------------------------------

          Info d'analyse

          Fichiers scannés
          222596

          Infectés Fichiers
          26

          Virus Détectés

          Trojan.Downloader.Small.PE
          1

          MemScan:Trojan.Downloader.ConHook.J
          3

          GenPack:Generic.Sdbot.4CC88EF0
          1

          Trojan.SpySheriff.C
          4

          DeepScan:Generic.Mydoom.6EEEA43E
          1

          MemScan:Trojan.Virtumod.EB
          1

          Trojan.Spy.VBStat.B
          1

          GenPack:Trojan.Downloader.Agent.YC
          2

          Backdoor.Rustock.Q
          1

          Trojan.Juan.D
          3

          Trojan.PWS.Sinowal.I
          1

          Trojan.Downloader.Harnig.AB
          1

          BehavesLike:Trojan.Downloader
          1

          MemScan:Trojan.Downloader.Agent.AIF
          3

          MemScan:Trojan.Downloader.Conhook.D
          1

          DeepScan:Generic.Sdbot.0B4C49FC
          1

          --------------------------------------------------------------------------------

          Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

          C'est grave? va-t-on s'en sortir? Ou dois-je l'achever?:0))
          0
      12. Modérateur
        Salut

        ok,poste un nouveau hijackthis, et precise tes soucis s'il en reste

        @+
        0
        1. Bjour à toi,

          J'ai toujours un souci avec la page d'affichage d'internet:
          c:\secure32.html est impossible à enlever.
          Sais-tu comment décocher la restauration automatique du système? Le virus semble logé dans une bibliothèque et du coup se restaure automatiquement.

          Voici le rapport d'hiJackThis:

          Logfile of HijackThis v1.99.1
          Scan saved at 15:53:49, on 20/01/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\csrss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\system32\hidserv.exe
          C:\WINNT\system32\msiexecu.exe
          C:\WINNT\wpablan.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINNT\System32\nvsvc32.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\a-squared Anti-Malware\a2guard.exe
          C:\WINNT\system32\ctpmon.exe
          C:\WINNT\system32\ctpmon.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\unzipped\hijackthis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
          O4 - HKLM\..\Run: [ctpmon] ctpmon.exe
          O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: HID Input Service WIN32 (HID_Input_Service_WIN32) - Unknown owner - C:\WINNT\system32\msiexecu.exe
          O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

          Bon courage...
          0
      13. Modérateur
        Salut

        sous windows 2000, ça ne marche pas comme sous XP :

        voir ici :

        restauration sur windows 2000

        avais tu supprimer cette ligne avec killbox ???

        O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll

        c:\secure32.html est impossible à enlever.


        ouep, normalement, smitfraud doit parvenir à le virer :/

        celui-ci à refaire :)

        # Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
        # Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
        # Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour

        # Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        ## Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
        # Ouvrez le fichier mwavscan.com
        # Cochez les options comme indiquées sur cette page:
        https://www.malekal.com/fichiers/eScan/eScan3.png

        Cliquez Scan Clean pour démarrer le scan et laissez le scan se faire jusqu'au bout.

        Redémarrez l'ordinateur

        Reposte un HijackThis.

        bon courage,@+

        ;-)
        0
        1. Désolé de ne pas te l'avoir envoyé plus tôt, ce coup-ci c'est moi qui suis virussé...

          Logfile of HijackThis v1.99.1
          Scan saved at 18:26:21, on 21/01/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\csrss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINNT\System32\svchost.exe
          C:\WINNT\system32\hidserv.exe
          C:\WINNT\wpablan.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINNT\System32\nvsvc32.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\Explorer.EXE
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\a-squared Anti-Malware\a2guard.exe
          C:\WINNT\system32\ctpmon.exe
          C:\WINNT\system32\ctpmon.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\unzipped\hijackthis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
          O4 - HKLM\..\Run: [ctpmon] ctpmon.exe
          O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: HID Input Service WIN32 (HID_Input_Service_WIN32) - Unknown owner - C:\WINNT\system32\msiexecu.exe (file missing)
          O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
          0
      14. Modérateur
        Salut

        je suppose que tu ne peux toujours pas changer de page d'acceuil ?! ...

        en plus rpcc.dll est toujous là :/

        on va essayé autre chose :

        * lance hijackthis et clique sur : open the misc tools section

        *clique sur : delete a file on reboot
        * dans la fenêtre qui s'ouvre, colle ce chemin : C:\WINDOWS\System32\rpcc.dll

        * repond oui à la demande de reboot

        ensuite : dés l'allumage : appuille sur la touche F8 afin de redemarrer en mode sans echec, passe smitfraud option 2

        et reposte un nouveau hijackthis stp

        ++
        0
        1. POur des raisons techniques (besoin d'un proche de documents sur les anciens disques) j'ai dû reformater. Mais tout ne passe pas san mal et maintenant le problème est lié au fait que mes lecteurs CD et DVD refusent de lire quoique ce soit...

          Je garde précieusement toutes tes réponses qui valent de l'or!!!!!!!!!
          0
      15. Modérateur
        Salut

        Formater : mince ! je voulais avoir le fin mot de l'histroire, tant pie :)

        je t'invite à lire ceci :

        https://sebsauvage.net/safehex.html

        securite proteger un ordinateur contre les malwares d internet

        bon surf,@+

        La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
        perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
        0
        1. Oh mais tu l'as le dernier mot car avec tous tes conseils, j'ai mis précieusement tous les logiciels que tu m'as indiqués sur CD afin d'éviter les mêmes déboires. Résultat, j'ai pu me prémunir avant de me lancer sur le net.
          Par contre, jen 'ai pas pu régler le fait que mes 2 lecteurs ne lisent pas. je pense que c'est un problème de hardware et plus de virus.

          Si tu as des suggestions, je les accueille avec le même plaisir, paske c'est énervant d'avoir 2 lecteurs en rade:0(
          Par contre peut-être dois-je lancer la demande dans un nouveau topic? Qu'en penses-tu,

          A très vite de te lire,

          Anthonino
          disciple de Green Day
          0
      16. Modérateur
        Chalut :)

        pour les lecteurs, regarde du côté du gestionnaire des peripheriques, si les pilotes sont à jour, voir même dans poste de travail s'ils sont bien reconnus ...

        Si je sèche ( ce qui ne saurait tarder ) je te redirige vers le forum materiel

        courage,@+

        ;-))

        0
        1. Kikoo,

          J'ai fait ce que tu as dit mais les pilotes que j'ai d'ailleurs réinstallés sont bons et l'ordi ne détecte aucun problème. Sachant que le lecteur/graveur de cd qui est en esclave lui fonctionne, je pense que c'est un pb de nappe, qu'en penses-tu?

          Je te soumets un autre truc: j'ai des écrans semblables à des fenêtres windows qui apparaissent me parlant de soucis sur le pc soi-disant et me disant d'aller télécharger des trucs sur des sites qui n'ont rien à voir avec microsoft. C'est assez prise de tête car les fenêtres apparaissent à un rythme soutenu. J'ai passé un coup de spybot, d'avg, j'ai refait du ménage avec killbox donc j'espère que ça va aller. Au moment où je t'écris, pas de news de ces fenêtres. Je te tiens au courant,

          A. disciple de G-D
          0
      • 1
      • 2