Infecté par Spy Sheriff sous windows 2000pro

Résolu/Fermé
anthonino Messages postés 13 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 mai 2007 - 8 janv. 2007 à 17:15
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 26 janv. 2007 à 20:59
Bonjour à tous,

Je recommence...
Ayant oublié quelques éléments, je reformule mon message.
Etant sous windows 2000pro, j'ai tenté de suivre la procédure indiquée par le site. Vous trouverez plus loin les 2 rapports de smithfraudfix, que j'ai obtenus.
Le seul point noir, c'est que la restauration automatique des fichiers est introuvable tel qu'indiqué par le site (poste de travail, clic droit, propriétés, onglet restauration). J'ai donc effectué le processus sans.
Résultat un message lors de la désinfection (smithfraudfix option 2): "impossible d'importer cleanup.reg: erreur d'accès au registre".

Rapport1:

SmitFraudFix v2.132

Rapport fait à 13:55:04,18, lun. 08/01/2007
Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\secure32.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

C:\WINNT\system32\autosys.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINNT\\system32\\syst01.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Rapport 2:

SmitFraudFix v2.132

Rapport fait à 17:03:24,18, lun. 08/01/2007
Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINNT\\system32\\syst01.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


Merci pour votre aide...:0)
A voir également:

22 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
8 janv. 2007 à 18:36
Salut

Télécharge ceci sur ton bureau :

Lien : hijackthis

Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.


@+
0
anthonino Messages postés 13 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 mai 2007
9 janv. 2007 à 17:40
Salut,

Merci pour ta réponse. Je ne sais pas si tuas réussi le scan que tu m'as demandé, aussi je te le renvoie,

Logfile of HijackThis v1.99.1
Scan saved at 17:39:00, on 09/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINNT\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-D551N.tmp\is-9V1I2.tmp
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - C:\WINNT\system32\ipv6monl.dll (file missing)
O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - C:\Program Files\VSAdd-in\VSAdd-in.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\rqrqpon.dll
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\ogtklaul.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {F4B0A2B1-46AA-4D2D-9630-C92382FC4899} - C:\WINNT\system32\geedc.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\rtumsxip.dll",setvm
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles/llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINNT\system32\syst01.dll
O20 - Winlogon Notify: geedc - C:\WINNT\system32\geedc.dll
O20 - Winlogon Notify: rqrqpon - C:\WINNT\SYSTEM32\rqrqpon.dll
O20 - Winlogon Notify: szr_dll - C:\WINNT\szr_dll.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
9 janv. 2007 à 19:55
Salut;

ok,

Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

http://www.atribune.org/ccount/click.php?id=4

*Double-clique VundoFix.exe afin de le lancer.
* Cochez Run VundoFix as a task.
* l'outil va se fermer et s'ouvrir à nouveau : cliquez Ok
* Cliquez sur le bouton Scan for Vundo.
* Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
* Une invite vous demandera supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
* le PC va s'éteindre ("shutdown") : clique OK
* Démarrez votre PC à nouveau

ensuite, fais le 1/ et 2/ de ce lien stp :

virus methode preliminaire de desinfection version fr

@+
0
Merci pour ton aide,
J'ai ça aussi comme rapport de BitDefender, plus court:

BitDefender Online Scanner - Real Time Virus Report



Generated at: Wed, Jan 10, 2007 - 19:04:53


--------------------------------------------------------------------------------





Scan Info



Scanned Files
224973

Infected Files
38








Virus Detected



Trojan.Virtumod.DG
1

Trojan.Downloader.Tomokigon.A
2

Trojan.Agent.ACL
1

MemScan:Trojan.Downloader.ConHook.J
12

Trojan.Downloader.Small.PE
1

Trojan.SpySheriff.C
3

Trojan.Spy.VBStat.B
1

Backdoor.Rustock.Q
2

Trojan.Juan.D
1

Trojan.Downloader.QD
2

BehavesLike:Trojan.Downloader
4

MemScan:Trojan.Downloader.Conhook.D
4

BehavesLike:Win32.ExplorerHijack
3

BehavesLike:Trojan.FWDisable
1










--------------------------------------------------------------------------------



This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
0
bonjour,

Je t'envoie le premier rapport issu d'AVG. Juste une chose: après avoir supprimé les fichiers sous vundofix, un message d'erreur est apparu: "C:\WINNT\VundoFix.reg : une erreur imputable au disque ou au système de fichiers s'est produite lors de l'ouverture de ce fichier"

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:07:04 10/01/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AutoSys -> Adware.Generic : Nettoyé.
C:\WINNT\Temp\na1989.tmp -> Downloader.SFC.os : Nettoyé.
C:\WINNT\system32\sfc_os.dll -> Downloader.SFC.os : Nettoyé.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\1[1] -> Downloader.Small.ebm : Nettoyé.
C:\WINNT\Temp\13087921.exe -> Downloader.Tiny.fe : Nettoyé.
C:\WINNT\Temp\6828625.exe -> Downloader.Tiny.fe : Nettoyé.
C:\WINNT\Temp\8060078.exe -> Downloader.Tiny.fe : Nettoyé.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\burnobc[1].txt -> Hijacker.Costrat.z : Nettoyé.
C:\jarpew.exe -> Hijacker.Costrat.z : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq42.tmp -> Logger.BZub.hg : Nettoyé.
:mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.18:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.19:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.103:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.167:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.168:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.171:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.117:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.118:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.77:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.78:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.43:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.71:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.108:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.109:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.110:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.111:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.145:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.146:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.147:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.149:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.150:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.151:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.152:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.44:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.105:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.106:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.107:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.60:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.112:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.113:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.114:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.115:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.100:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.101:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.97:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.98:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.99:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.153:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.154:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.155:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.156:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.157:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.62:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.65:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.66:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.67:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.68:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.79:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.136:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.137:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.138:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\jkzfp[1].txt -> Trojan.Sinowal.bv : Nettoyé.


Fin du rapport

Le second rapport dont tu as besoin dans le message suivant...
0
Comme prévu, le rapport de BitDefender:

BitDefender Online Scanner



Scan report generated at: Wed, Jan 10, 2007 - 18:58:15





Scan path: A:\;C:\;D:\;E:\;







Statistics

Time
00:29:17

Files
224929

Folders
2362

Boot Sectors
2

Archives
2845

Packed Files
38250




Results

Identified Viruses
13

Infected Files
34

Suspect Files
4

Warnings
0

Disinfected
0

Deleted Files
34




Engines Info

Virus Definitions
369269

Engine build
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\abcxz.exe=>(RAR Sfx o)=>is67022.exe
Infected with: MemScan:Trojan.Downloader.Conhook.D

C:\abcxz.exe=>(RAR Sfx o)=>is67022.exe
Disinfection failed

C:\abcxz.exe=>(RAR Sfx o)=>is67022.exe
Deleted

C:\abcxz.exe=>(RAR Sfx o)
Update failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\iciefpcczr[1].txt
Infected with: BehavesLike:Win32.ExplorerHijack

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\iciefpcczr[1].txt
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\iciefpcczr[1].txt
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\loader[1].exe
Suspected of: BehavesLike:Trojan.Downloader

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\loader[1].exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3I1O1ED\loader[1].exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\fliffccjm[1].txt
Infected with: Backdoor.Rustock.Q

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\fliffccjm[1].txt
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\fliffccjm[1].txt
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\loaded[1].exe
Suspected of: BehavesLike:Trojan.Downloader

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\loaded[1].exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\loaded[1].exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\uohhhtddnb[1].txt
Infected with: BehavesLike:Win32.ExplorerHijack

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\uohhhtddnb[1].txt
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S1QV0BWV\uohhhtddnb[1].txt
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)=>is67022.exe
Infected with: MemScan:Trojan.Downloader.Conhook.D

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)=>is67022.exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)=>is67022.exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\abcd[1].exe=>(RAR Sfx o)
Update failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\rmfi[1].exe
Infected with: MemScan:Trojan.Downloader.Conhook.D

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\rmfi[1].exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\U1074BON\rmfi[1].exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\2[1].exe
Infected with: Trojan.Downloader.Tomokigon.A

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\2[1].exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\2[1].exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loadad[1].exe
Suspected of: BehavesLike:Trojan.Downloader

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loadad[1].exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loadad[1].exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loaded[1].exe
Infected with: Trojan.Downloader.Small.PE

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loaded[1].exe
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\loaded[1].exe
Deleted

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\secure32[1].htm
Infected with: Trojan.SpySheriff.C

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\secure32[1].htm
Disinfection failed

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\YPO90J0X\secure32[1].htm
Deleted

C:\lhlk.exe
Infected with: Backdoor.Rustock.Q

C:\lhlk.exe
Disinfection failed

C:\lhlk.exe
Deleted

C:\loder.exe
Suspected of: BehavesLike:Trojan.Downloader

C:\loder.exe
Disinfection failed

C:\loder.exe
Deleted

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldOrder.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldOrderX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldOrderX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFields.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFields.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyle.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyle.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyleX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldStyleX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCount.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCount.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCountX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageFieldWrapCountX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRange.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRange.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCells.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCells.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCellsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeCellsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageRangeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetup.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetup.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetupX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPageSetupX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanes.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanes.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanesX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPanesX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSize.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSize.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSizeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPaperSizeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParameters.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParameters.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParametersX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParametersX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParent.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParent.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentField.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentField.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentField.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentFieldX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentFieldX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItem.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItem.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItem.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItems.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItems.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItems.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentItemX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetail.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetail.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetail.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetailX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentShowDetailX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproParentX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPath.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPath.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparator.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparator.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparatorX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathSeparatorX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPathX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPattern.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPattern.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColor.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColor.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndex.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndex.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndexX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorIndexX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternColorX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPatternX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriod.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriod.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriodX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPeriodX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettings.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettings.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettingsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewListSettingsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettings.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettings.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettingsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPersonalViewPrintSettingsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspective.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspective.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspectiveX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPerspectiveX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetic.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetic.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharacters.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharacters.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharactersX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticCharactersX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticPropertyX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticPropertyX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetics.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhonetics.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPhoneticsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormat.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormat.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormatX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureFormatX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureType.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureType.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureTypeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureTypeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnit.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnit.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnitX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPictureUnitX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroup.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroup.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroupX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPie3DGroupX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCache.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCache.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCacheX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotCacheX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotField.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotField.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFields.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFields.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFieldX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulas.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulas.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulas.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulasX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotFormulasX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItem.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItem.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItemX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotItemX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayout.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayout.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayoutX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotLayoutX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelection.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelection.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelection.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelectionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotSelectionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTable.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTable.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelection.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelection.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelectionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableSelectionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPivotTableX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInch.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInch.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInchX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPixelsPerInchX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacement.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacement.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacementX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlacementX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotArea.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotArea.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotAreaX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotAreaX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotBy.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotBy.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotByX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotByX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrder.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrder.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrderX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotOrderX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnly.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnly.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnlyX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPlotVisibleOnlyX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPoints.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPoints.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPoints.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPointsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPointsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPosition.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPosition.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPositionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPositionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPostText.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPostText.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedents.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedents.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedentsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecedentsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayed.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayed.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayedX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrecisionAsDisplayedX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacter.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacter.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacterX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrefixCharacterX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfo.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfo.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfoX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveColumnInfoX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormatting.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormatting.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormattingX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreserveFormattingX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirection.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirection.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirectionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetExtrusionDirectionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientType.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientType.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientTypeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetGradientTypeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirection.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirection.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirectionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingDirectionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftness.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftness.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftnessX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetLightingSoftnessX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterial.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterial.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterialX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetMaterialX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShape.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShape.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShapeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetShapeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffect.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffect.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffectX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextEffectX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTexture.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTexture.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextureX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetTextureX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormat.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormat.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormatX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPresetThreeDFormatX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrevious.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrevious.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelections.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelections.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelectionsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousSelectionsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPreviousX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintArea.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintArea.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintAreaX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintAreaX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintComments.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintComments.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintCommentsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintCommentsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlines.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlines.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlinesX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintGridlinesX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadings.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadings.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadingsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintHeadingsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotes.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotes.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotesX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintNotesX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObject.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObject.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObjectX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintObjectX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettings.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettings.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettingsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintSettingsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumns.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumns.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumnsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleColumnsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRows.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRows.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRowsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitleRowsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitles.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitles.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitles.htm=>(JAVASCRIPT 2)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitlesX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPrintTitlesX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCode.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCode.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCodeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProductCodeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgId.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgId.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgId.htm=>(JAVASCRIPT 2)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgIdX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProgIdX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfo.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfo.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfoX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptForSummaryInfoX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptString.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptString.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptStringX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPromptStringX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObject.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObject.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObjectX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectChartObjectX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContents.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContents.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContentsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectContentsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectData.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectData.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDataX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDataX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjects.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjects.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjectsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectDrawingObjectsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormatting.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormatting.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormattingX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectFormattingX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeek.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeek.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeekX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectGoalSeekX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionMode.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionMode.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionModeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectionModeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenarios.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenarios.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenariosX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectScenariosX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelection.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelection.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelectionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectSelectionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructure.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructure.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructureX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectStructureX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindows.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindows.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindowsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproProtectWindowsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjects.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjects.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjectsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproPublishObjectsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTable.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTable.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTables.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTables.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTablesX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTablesX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTableX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTableX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryType.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryType.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryType.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTypeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproQueryTypeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabels.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabels.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabelsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRadarAxisLabelsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRange.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRange.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObj.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObj.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObjX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeAutoFilterObjX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObj.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObj.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObjX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeHyperlinkObjX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelection.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelection.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelectionX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeSelectionX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObj.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObj.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObj.htm=>(JAVASCRIPT 2)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObjX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeShapesObjX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObj.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObj.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObjX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRangeWorksheetObjX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrder.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrder.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrderX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadingOrderX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnly.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnly.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommended.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommended.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommendedX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyRecommendedX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReadOnlyX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFiles.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFiles.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFilesX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecentFilesX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipients.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipients.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipientsX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecipientsX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCount.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCount.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCountX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordCountX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelative.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelative.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelativeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordRelativeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordset.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordset.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordset.htm=>(JAVASCRIPT 2)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordsetX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRecordsetX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyle.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyle.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyleX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproReferenceStyleX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersTo.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersTo.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocal.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocal.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocalX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToLocalX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1Local.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1Local.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1LocalX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1LocalX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1X.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToR1C1X.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRange.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRange.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRangeX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToRangeX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToX.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefersToX.htm=>(VBSCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefreshDate.htm
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlproRefreshDate.htm=>(JAVASCRIPT 1)
Clean

C:\Program Files\Microsoft Office\Office\1036\VBAXL9.CHM=>/html/xlpro
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 janv. 2007 à 19:09
re

ok,

Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt

++
0
anthonino Messages postés 13 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 mai 2007
10 janv. 2007 à 19:44
VOici le rapport que tu souhaites:

Script execute en mode normal
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le mer. 10/01/2007 a 19:34:31,25

Microsoft Windows 2000 [Version 5.00.2195]

*** Suppression de fichiers sur C:
tentative de suppression de C:\secure32.html

*** Suppression des fichiers dans C:\WINNT\

*** Suppression des fichiers dans C:\WINNT\system32
tentative de suppression de C:\WINNT\system32\autosys.exe
Impossible de supprimer C:\WINNT\system32\autosys.exe
tentative de suppression de C:\WINNT\system32\mcrh.tmp

tentative de suppression de "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe"
tentative de suppression de "C:\Program Files\VSAdd-in\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 janv. 2007 à 20:33
re

poste un nouveau hijackthis stp

++
0
anthonino Messages postés 13 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 mai 2007
10 janv. 2007 à 21:24
Et un Hijackthis reporting, chaud devant:0)

Logfile of HijackThis v1.99.1
Scan saved at 21:23:39, on 10/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINNT\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\WINNT\system32\autosys.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\WINNT\system32\autosys.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT\system32\rundll32.exe
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - C:\WINNT\system32\ipv6monl.dll (file missing)
O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)
O2 - BHO: (no name) - {584657E5-FA4B-40A8-819B-C0E190C30EEB} - C:\WINNT\system32\geedc.dll (file missing)
O2 - BHO: (no name) - {67FA18CD-12CA-42A3-9962-7021D4028E7C} - C:\WINNT\system32\pmnnk.dll (file missing)
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\ogtklaul.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\rtumsxip.dll",setvm
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles/llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINNT\system32\syst01.dll
O20 - Winlogon Notify: cbxwxya - C:\WINNT\SYSTEM32\cbxwxya.dll
O20 - Winlogon Notify: szr_dll - C:\WINNT\szr_dll.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 janv. 2007 à 22:41
re

ok,

# Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)
O2 - BHO: (no name) - {584657E5-FA4B-40A8-819B-C0E190C30EEB} - C:\WINNT\system32\geedc.dll (file missing)
O2 - BHO: (no name) - {67FA18CD-12CA-42A3-9962-7021D4028E7C} - C:\WINNT\system32\pmnnk.dll (file missing)
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\ogtklaul.dll

O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll (file missing)


O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"

O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\rtumsxip.dll",setvm

O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\llbliqfx.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Administrateur\Application

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE


O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab


O20 - AppInit_DLLs: C:\WINNT\system32\syst01.dll
O20 - Winlogon Notify: cbxwxya - C:\WINNT\SYSTEM32\cbxwxya.dll
O20 - Winlogon Notify: szr_dll - C:\WINNT\szr_dll.dll

# Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail :
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK


Télécharge Killbox sur ton Bureau :

http://www.downloads.subratam.org/KillBox.exe

Double-clique killbox.exe.
Choisis l'option "Delete on reboot".

Copie le texte gras ci-bas (sélectionne tout avec ta souris, clic-droit et "Copier") :


C:\WINNT\system32\syst01.dll
C:\WINNT\SYSTEM32\cbxwxya.dll
C:\WINNT\szr_dll.dll
C:\WINNT\system32\ipv6monl.dll
C:\Program Files\VSAdd-in
C:\WINNT\system32\geedc.dll
C:\WINNT\system32\pmnnk.dll
C:\WINNT\system32\ogtklaul.dll




Clique sur le menu 'File' de KillBox (en haut à gauche) et choisis Paste from clipboard

Tous les fichiers doivent maintenant apparaître dans la boîte "Full Path of File to Delete".
Si tu cliques sur la petite flèche à droite de cette boîte, tu devrais y voir tous les fichiers collés !

Clique sur le bouton : All Files (!important!)

Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc)
Killbox va te demander "...Would like to Reboot now ?", clique YES et attends le redémarrage.


# ensuite, télécharge et execute ceci :


* CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm


* Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"

ccleaner

tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


poste un nouveau hijackthis, et precise tes soucis s'il en reste

bon courage,@+


On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
Je fais suite aux procédures à appliquer. J'ai tout fait sauf que sur cleaner40, impossible d'obtenir avec paste clipboard la liste complète de tous les éléments copiés. Il n'a pris que les éléments suivants:
C:\\WINNT\SYSTEM32\cbxwxya.dll
C:\\WINNT\szr_dll.dll
C:\\WINNT\system32\ogtklaul.dll

De plus, depuis ce soir, je suis envahi par intermittence par des messages de Avast me disant ceci (j'ai dû déconnecter internet pour t'écrire):

Il y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : Kari <Kristen@uk.york.com>
Destinataire : kgv@yahoo.es
Sujet : Empresa Lider en venta de antigued ades busca fortalecer su equipo...

Les messages sont variés mais tous avec une partie en espagnol.

Enfin, pour couronner le tout, impossible de changer la page d'accueil d'internet explorer au démarrage:
dans la barre d'adresse, on a: C:\secure32.html

et dans la fenêtre, sur fond bleu:

Detected SPYware! System error #384
__________________________________________________________________________

Your IP address is 81.57.103.76. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited.

__________________________________________________________________________

Your computer is full of evidences!


ISP of transmission: PROXAD
Your IP address: 81.57.103.76
They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)ver1
Your computer is:
Risk status for further investigation: VERY HIGH RISK




To protect from the Spyware - click here
To prevent information transmission - click here
To delete the history of your activity, click here

Je crains que le problème persiste... Qu'en penses-tu?

Encore merci pour ton aide précieuse, je continuerai de faire ce que tu me diras...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
11 janv. 2007 à 22:43
Salut

est-ce que ton parfeu est bien configurer, à jour etc ... ???

==> tuto : http://kerio.probb.fr/index.html

on va continuer encore un peu le manage :

# Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
# Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
# Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

## Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
# Ouvrez le fichier mwavscan.com
# Cochez les options comme indiquées sur cette page:
https://www.malekal.com/fichiers/eScan/eScan3.png

Cliquez Scan Clean pour démarrer le scan et laissez le scan se faire jusqu'au bout.

Redémarrez l'ordinateur

Reposte un HijackThis.

++
0
Heu, Hijack this doens't work anymore...but the messages of Avast in spanish have disappeared!!!:0)))

Crois-tu que je puisse rebrancher mes 2 anciens disuqes durs pour accessoirement récupérer le carnet d'adresses et les mails qui sont dessus? Y'a-t-il des précautions à prendre lors du rebranchement?
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 janv. 2007 à 20:22
Salut

il faudrai les rebrancher si on est sur que le PC est propre !

pourquoi hijack ne marche plus ???


++
0
HIjackThis a généré des erreurs et sera fermé par windows, tel est le message que je reçois quand je tente de lancer un scan avec logfile.

J'ai un message drivecleaner qui apparaît assez régulièrement maintenant quand j'ouvre une page internet sous mozilla, par contre je peux désormais changer la page d'accueil sous internet explorer sans pb!!!

Que reste-t-il à faire pour vérifier que l'ordi est clean?

Mille mercis pour ton aide extrêmement précieuse jusque là.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 janv. 2007 à 21:57
re

déinstaller hijackthis et installe en un nouveau !

J'ai un message drivecleaner qui apparaît assez régulièrement maintenant quand j'ouvre une page internet sous mozilla,

c'est pas très normal d'avoir ce genre de message, tout en ayant un parfeu ... est-il a jour et bien configurer ???

Télécharge Blacklight (de F-Secure) :

https://europe.f-secure.com/exclude/blacklight/index.shtml

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse

You're welcome ;-))

@+
0
C'est fait, désolé, j'avoue que là, j'aurais pu assurer un peu plus...nénamoins, voici le rapport de hijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 18:34:06, on 13/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = infecte par spy sheriff sous windows 2000pro
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - (no file)
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\vjfovbgy.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {C3581462-AD4C-43AF-A8A7-AFEFEBA11B44} - C:\WINNT\system32\cbxwxya.dll
O2 - BHO: (no name) - {E8E3DF63-6D2E-4D72-A732-B92B9F1C6ECE} - C:\WINNT\system32\awtqr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINNT\system32\yieukuej.dll",setvm
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: awtqr - C:\WINNT\system32\awtqr.dll
O20 - Winlogon Notify: cbxwxya - C:\WINNT\SYSTEM32\cbxwxya.dll
O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Alors le rapport de f-secure:

01/13/07 18:37:05 [Info]: BlackLight Engine 1.0.55 initialized
01/13/07 18:37:05 [Info]: OS: 5.0 build 2195 (Service Pack 4)
01/13/07 18:37:05 [Note]: 7019 4
01/13/07 18:37:05 [Note]: 7005 0
01/13/07 18:37:19 [Note]: 7006 0
01/13/07 18:37:19 [Note]: 7011 1080
01/13/07 18:37:19 [Note]: 7026 0
01/13/07 18:37:19 [Note]: 7026 0
01/13/07 18:37:24 [Note]: FSRAW library version 1.7.1021
01/13/07 18:39:10 [Note]: 4013 16622
01/13/07 18:39:10 [Note]: 4020 26 65536
01/13/07 18:39:10 [Note]: 4018 26 65536
01/13/07 18:39:13 [Note]: 2000 1012
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 janv. 2007 à 17:57
Salut

Je suis au regret de t'annoncer que les infections repartent de plus belle ... qu'est ce que tu fais a ton pauvre ordi ??? :))

1 / poste un rapport smitfraud option 1

2/ cette manip à refaire :

Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

http://www.atribune.org/ccount/click.php?id=4

*Double-clique VundoFix.exe afin de le lancer.
* Cochez Run VundoFix as a task.
* l'outil va se fermer et s'ouvrir à nouveau : cliquez Ok
* Cliquez sur le bouton Scan for Vundo.
* Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
* Une invite vous demandera supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
* le PC va s'éteindre ("shutdown") : clique OK
* Démarrez votre PC à nouveau

3/ déinstalle ton parfeu et télécharge la nouvelle version :

kerio

tuto : pour configurer et comprendre Kerio
https://www.vulgarisation-informatique.com/kerio.php


@+

On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
anthonino Messages postés 13 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 mai 2007
14 janv. 2007 à 20:03
Re,

Pourtant je t'assure que j'essaie d'en prendre soin, mais apparemment, l'aime pô l'hiver...:0))


SmitFraudFix v2.132

Rapport fait à 19:31:54,67, dim. 14/01/2007
Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\secure32.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

C:\WINNT\system32\autosys.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


Je tente de réinstaller kerio avec le souci qu'il a l'air d'entrer en conflit avec des restes de zonalarm...Je te tien au courant...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 janv. 2007 à 23:04
re :)

as tu fais la manip avec VundoFix.exe ???

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum


++
0
anthonino Messages postés 13 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 mai 2007
15 janv. 2007 à 17:23
Mes Hommages Maître,

J'ai bien effectué Vundo comme vous le souhaitiez, voici le rapport que vous attendiez de SmithFrauf Fix (Qu'en pensez-vous?:0)):

SmitFraudFix v2.132

Rapport fait à 17:11:42,04, lun. 15/01/2007
Executé à partir de C:\unzipped\SmitfraudFix(2)\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\secure32.html supprimé
C:\WINNT\system32\taskdir.exe supprimé
C:\WINNT\system32\zlbw.dll supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


Signé un pôv gars pas au top...:0))
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
15 janv. 2007 à 19:23
Salutation :)

c'est pas il, c'est elle ;-))

on va faire un grand nettoyage à l'ancienne :)

télécharge ceci :

1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

4) A-squared (nécessite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
https://www.emsisoft.com/fr/

5/ AVG antispyware

mets les tous à jour, demarre en mode sans echec et lance tous les scans, ensuite reposte un nouveau hijackthis stp

bon courage,@+
0
Mes plus humbles excuses Maîtresse:0))

Voic i le rapport deHiJackThis
Logfile of HijackThis v1.99.1
Scan saved at 19:16:16, on 16/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\clcbt.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {24625DE8-BC70-49DB-8E4C-896C953DD2D2} - C:\WINNT\system32\awtqr.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINNT\system32\vjfovbgy.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {C3581462-AD4C-43AF-A8A7-AFEFEBA11B44} - C:\WINNT\system32\cbxwxya.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [clcbt.exe] C:\WINNT\system32\clcbt.exe
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
16 janv. 2007 à 23:20
Salut à tous

reposte un hijack stp :)

++
0
Salut salut,

Slea m'a demandé, mais le message n'apparaît pas dans la discussion, de décocher la restauration autimatique du système dans le menu système du panneau de configuration. Mais il semble que la personne parlait de windows XP, car sous windows 2000 pro, je n'ai rien trouvé sur le chemin spécifié.

Je te poste un hijackthis ce soir après avoir refait les dernières manip que tu avais demandées en mode sans échec...

Encore merci pour ton aide.
0
Chère Amie,

Voici comme conveu le rapport que vous attendiez:

Logfile of HijackThis v1.99.1
Scan saved at 22:18:08, on 18/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\WINNT\system32\msiexecu.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: HID Input Service WIN32 (HID_Input_Service_WIN32) - Unknown owner - C:\WINNT\system32\msiexecu.exe
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Avec mes plus hubles remerciements.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
18 janv. 2007 à 23:30
Salut

*supprime ce fichier avec killbox :

O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll

*Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll

# scan en ligne : colle rapport entier ( s’il y a quelque chose) :

http://www.bitdefender.fr/bd/site/search.php#


tiens nous au ourant,@+

On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
Comme prévu, le rapport:

BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Fri, Jan 19, 2007 - 18:24:59


--------------------------------------------------------------------------------





Info d'analyse



Fichiers scannés
222596

Infectés Fichiers
26








Virus Détectés



Trojan.Downloader.Small.PE
1

MemScan:Trojan.Downloader.ConHook.J
3

GenPack:Generic.Sdbot.4CC88EF0
1

Trojan.SpySheriff.C
4

DeepScan:Generic.Mydoom.6EEEA43E
1

MemScan:Trojan.Virtumod.EB
1

Trojan.Spy.VBStat.B
1

GenPack:Trojan.Downloader.Agent.YC
2

Backdoor.Rustock.Q
1

Trojan.Juan.D
3

Trojan.PWS.Sinowal.I
1

Trojan.Downloader.Harnig.AB
1

BehavesLike:Trojan.Downloader
1

MemScan:Trojan.Downloader.Agent.AIF
3

MemScan:Trojan.Downloader.Conhook.D
1

DeepScan:Generic.Sdbot.0B4C49FC
1










--------------------------------------------------------------------------------



Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.


C'est grave? va-t-on s'en sortir? Ou dois-je l'achever?:0))
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
19 janv. 2007 à 21:45
Salut

ok,poste un nouveau hijackthis, et precise tes soucis s'il en reste

@+
0
Bjour à toi,

J'ai toujours un souci avec la page d'affichage d'internet:
c:\secure32.html est impossible à enlever.
Sais-tu comment décocher la restauration automatique du système? Le virus semble logé dans une bibliothèque et du coup se restaure automatiquement.

Voici le rapport d'hiJackThis:


Logfile of HijackThis v1.99.1
Scan saved at 15:53:49, on 20/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\msiexecu.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINNT\system32\ctpmon.exe
C:\WINNT\system32\ctpmon.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [ctpmon] ctpmon.exe
O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: HID Input Service WIN32 (HID_Input_Service_WIN32) - Unknown owner - C:\WINNT\system32\msiexecu.exe
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Bon courage...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
20 janv. 2007 à 16:33
Salut

sous windows 2000, ça ne marche pas comme sous XP :

voir ici :

restauration sur windows 2000

avais tu supprimer cette ligne avec killbox ???

O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll

c:\secure32.html est impossible à enlever.


ouep, normalement, smitfraud doit parvenir à le virer :/

celui-ci à refaire :)

# Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
# Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
# Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

## Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
# Ouvrez le fichier mwavscan.com
# Cochez les options comme indiquées sur cette page:
https://www.malekal.com/fichiers/eScan/eScan3.png

Cliquez Scan Clean pour démarrer le scan et laissez le scan se faire jusqu'au bout.

Redémarrez l'ordinateur

Reposte un HijackThis.

bon courage,@+

;-)
0
Désolé de ne pas te l'avoir envoyé plus tôt, ce coup-ci c'est moi qui suis virussé...

Logfile of HijackThis v1.99.1
Scan saved at 18:26:21, on 21/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\wpablan.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINNT\system32\ctpmon.exe
C:\WINNT\system32\ctpmon.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [ctpmon] ctpmon.exe
O4 - HKLM\..\Run: [AutoSys] C:\WINNT\system32\autosys.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://webcamnow.com/fs5/ax/ActiveXWebCam.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: HID Input Service WIN32 (HID_Input_Service_WIN32) - Unknown owner - C:\WINNT\system32\msiexecu.exe (file missing)
O23 - Service: Install Driver Manager (Install Driver Table Manager) - Unknown owner - C:\WINNT\wpablan.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
21 janv. 2007 à 19:44
Salut

je suppose que tu ne peux toujours pas changer de page d'acceuil ?! ...

en plus rpcc.dll est toujous là :/

on va essayé autre chose :

* lance hijackthis et clique sur : open the misc tools section

*clique sur : delete a file on reboot
* dans la fenêtre qui s'ouvre, colle ce chemin : C:\WINDOWS\System32\rpcc.dll

* repond oui à la demande de reboot

ensuite : dés l'allumage : appuille sur la touche F8 afin de redemarrer en mode sans echec, passe smitfraud option 2

et reposte un nouveau hijackthis stp

++
0
POur des raisons techniques (besoin d'un proche de documents sur les anciens disques) j'ai dû reformater. Mais tout ne passe pas san mal et maintenant le problème est lié au fait que mes lecteurs CD et DVD refusent de lire quoique ce soit...

Je garde précieusement toutes tes réponses qui valent de l'or!!!!!!!!!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
22 janv. 2007 à 23:08
Salut

Formater : mince ! je voulais avoir le fin mot de l'histroire, tant pie :)

je t'invite à lire ceci :

https://sebsauvage.net/safehex.html


securite proteger un ordinateur contre les malwares d internet

bon surf,@+

La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
0
Oh mais tu l'as le dernier mot car avec tous tes conseils, j'ai mis précieusement tous les logiciels que tu m'as indiqués sur CD afin d'éviter les mêmes déboires. Résultat, j'ai pu me prémunir avant de me lancer sur le net.
Par contre, jen 'ai pas pu régler le fait que mes 2 lecteurs ne lisent pas. je pense que c'est un problème de hardware et plus de virus.

Si tu as des suggestions, je les accueille avec le même plaisir, paske c'est énervant d'avoir 2 lecteurs en rade:0(
Par contre peut-être dois-je lancer la demande dans un nouveau topic? Qu'en penses-tu,

A très vite de te lire,

Anthonino
disciple de Green Day
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
23 janv. 2007 à 20:43
Chalut :)

pour les lecteurs, regarde du côté du gestionnaire des peripheriques, si les pilotes sont à jour, voir même dans poste de travail s'ils sont bien reconnus ...

Si je sèche ( ce qui ne saurait tarder ) je te redirige vers le forum materiel

courage,@+

;-))



0
Kikoo,

J'ai fait ce que tu as dit mais les pilotes que j'ai d'ailleurs réinstallés sont bons et l'ordi ne détecte aucun problème. Sachant que le lecteur/graveur de cd qui est en esclave lui fonctionne, je pense que c'est un pb de nappe, qu'en penses-tu?

Je te soumets un autre truc: j'ai des écrans semblables à des fenêtres windows qui apparaissent me parlant de soucis sur le pc soi-disant et me disant d'aller télécharger des trucs sur des sites qui n'ont rien à voir avec microsoft. C'est assez prise de tête car les fenêtres apparaissent à un rythme soutenu. J'ai passé un coup de spybot, d'avg, j'ai refait du ménage avec killbox donc j'espère que ça va aller. Au moment où je t'écris, pas de news de ces fenêtres. Je te tiens au courant,

A. disciple de G-D
0